Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
speakeasy — Framework di emulazione malware Windows che esegue binari, driver e shellcode in un runtime modellato, emulando API, comportamento dei processi/thread, filesystem, registro e attività di rete per report JSON strutturati. | Kitploit
Strumenti/GitHubGitHub/mandiant/speakeasy
Analisi Dinamica (Sandboxing)Reverse EngineeringAnalisi MalwareAnalisi di Binari
GitHubmandiant/speakeasy

speakeasy

Framework di emulazione malware Windows che esegue binari, driver e shellcode in un runtime modellato, emulando API, comportamento dei processi/thread, filesystem, registro e attività di rete per report JSON strutturati.

Vedi Repository
2.0k2856 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Speakeasy

Speakeasy è un framework di emulazione di malware Windows che esegue binari, driver e shellcode in un runtime Windows modellizzato invece di una macchina virtuale completa. Emula API, comportamento di processi/thread, filesystem, registro di sistema e attività di rete, consentendo ai campioni di proseguire attraverso percorsi di esecuzione realistici. Puoi eseguirlo dalla CLI speakeasy per un triage rapido o incorporarlo come libreria Python e consumare report JSON strutturati.

Contesto: Il post di panoramica di Mandiant.

Avvio rapido

Installa da PyPI:

root@kitploit:~
python3 -m pip install speakeasy-emulator

Esegui un campione e ispeziona i campi del report di alto livello (sostituisci sample.dll con il tuo target):

root@kitploit:~
speakeasy -t sample.dll --no-mp -o report.json 2>/dev/null
jq '{sha256, arch, filetype, entry_points: (.entry_points | length)}' report.json
root@kitploit:~
{
  "sha256": "30ec092d122a90441a2560f6778ef8233c98079cd34b7633f7bbc2874c8d7a45",
  "arch": "x86",
  "filetype": "dll",
  "entry_points": 3
}

Prova eseguibile per questo snippet: doc/readme-quickstart-showboat.md.

Mappa della documentazione

Inizia qui

  • Installazione e utilizzo di Docker
  • Utilizzo della libreria Python
  • Aiuto e risoluzione dei problemi
  • Indice della documentazione

Utilizzo da CLI

  • Riferimento CLI
  • Ricette di analisi CLI
  • Override dell'ambiente CLI
  • Controlli di esecuzione CLI
  • Snapshot di aiuto CLI (showboat)

Report, configurazione e comportamento runtime

  • Guida alla configurazione
  • Guida ai report
  • Gestione della memoria
  • Limitazioni

Debug ed estensione

  • Riferimento per il debug con GDB
  • Sessioni GDB (showboat)
  • Montaggio di file host con --volume
  • Aggiunta di handler API
  • Directory degli esempi
  • Schema della guida a Speakeasy 2

Domande e aiuto

Inizia con doc/help.md.

Se hai ancora bisogno di aiuto, apri un problema su github.com/mandiant/speakeasy/issues.

Scarica lo strumento