
VirusTotal Wanna Be - Ora con il 100% più Hipster

La missione di Malice è di essere una versione open source gratuita di VirusTotal che chiunque può utilizzare a qualsiasi scala, da un ricercatore indipendente a un'azienda Fortune 500.
DEMO: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D Enable debug mode [$MALICE_DEBUG]
--help, -h show help
--version, -v print the version
Commands:
scan Scan a file
watch Watch a folder
lookup Look up a file hash
elk Start an ELK docker container
plugin List, Install or Remove Plugins
help Shows a list of commands or help for one command
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
NOTA: Al primo avvio malice scaricherà tutti i plugin predefiniti; l'operazione potrebbe richiedere del tempo.
Malice produrrà i risultati in una tabella Markdown che può essere reindirizzata o copiata in un file results.md dall'aspetto eccezionale su Github. Vedi qui
$ malice elk
Puoi aprire l'interfaccia utente di Kibana e visualizzare i risultati della scansione qui: http://localhost (supponendo che tu stia usando Docker for Mac)

Digitare malice come Index name or pattern e fare clic su Create.
Ora fai clic sulla Malice Tab e ammira!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice che si connette/scrive a elasticsearch, dai un'occhiata a quanto segue:Ho notato che quando si esegue la nuova versione 5.0+ di malice/elasticsearch su un host Linux è necessario aumentare le aree di memoria mappata con il seguente comando
sudo sysctl -w vm.max_map_count=262144
Elasticsearch richiede MOLTA RAM per funzionare senza problemi. Puoi ridurla a 2 GB eseguendo il seguente comando (prima di eseguire una scansione):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
Hai trovato un bug? Vuoi più funzionalità? Manca qualcosa nella documentazione? Fammelo sapere! Non esitare ad aprire una segnalazione
Vedi CHANGELOG.md
Apache License (Version 2.0)
Copyright (c) 2013 - 2018 blacktop