Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
malware-check — Strumento di analisi statica e dinamica per il rilevamento di codice malevolo, binari sospetti e violazioni della privacy | Kitploit
Strumenti/GitHubGitHub/momenbasel/malware-check
Analisi StaticaAnalisi Dinamica (Sandboxing)Analisi del CodiceReverse EngineeringAnalisi MalwareDevSecOpsSicurezza MobilePrivacyAnalisi di BinariSicurezza della Supply Chain
GitHubmomenbasel/malware-check
638224 mesi faRevisionato da Kitploit

malware-check

Strumento di analisi statica e dinamica per il rilevamento di codice malevolo, binari sospetti e violazioni della privacy

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

malware-check

Installazione - Utilizzo - Analisi Dinamica - Regole YARA - CI/CD

PyPI Python Licenza CI

Documenti: English | Tiếng Việt


Strumento di analisi statica e dinamica per rilevare codice malevolo, binari sospetti e violazioni della privacy. Analizza codice sorgente, eseguibili compilati (.exe, .dll, .elf), bundle macOS (.app, .dmg, .pkg), app mobili (.apk, .ipa) e pacchetti applicativi con regole YARA, sandbox comportamentale Docker, analisi mobile MobSF, deoffuscazione dei payload e report multi-formato (JSON, HTML, SARIF).

Funzionalità

Analisi Statica

  • Scanner di Codice Sorgente - Rileva reverse shell, backdoor, web shell, payload offuscati, miner di criptovalute, pattern ransomware, keylogger, furto di credenziali, attacchi alla supply chain e meccanismi di persistenza in oltre 15 linguaggi
  • Analizzatore di Binari - Analisi PE (Windows), Mach-O (macOS) ed ELF (Linux) con rilevamento dell'entropia, ispezione della tabella degli import, estrazione di stringhe, verifica della firma del codice e rilevamento di sezioni RWX
  • Riconoscimento AI del Tipo di File - Integrazione opzionale con Magika per il riconoscimento basato sul contenuto di file senza estensione o camuffati
  • Motore YARA - Scansione basata su firme con regole incluse per famiglie di malware, packer e pattern sospetti. Supporta directory di regole personalizzate
  • Analizzatore della Privacy - Rileva SDK di tracciamento, gestione di campi PII, permessi invasivi (manifest Android/iOS), fingerprinting del dispositivo, monitoraggio degli appunti e trasmissione non autorizzata di dati

Analisi Dinamica (Sandbox Docker)

  • Esegue binari sospetti in un contenitore Docker isolato con:
    • tracciamento delle syscall tramite strace (chiamate di rete, file, processi)
    • monitoraggio della rete tramite tcpdump (query DNS, richieste HTTP, connessioni C2)
    • monitoraggio del filesystem (creazione, modifica, cancellazione di file)
    • monitoraggio dei processi (generazione di processi figli, tentativi di injection)
  • Isolamento completo: nessuna rete (predefinito), limiti di memoria, capacità rimosse, rootfs in sola lettura
  • Risultati comportamentali: rilevamento di porte C2, modifica massiva di file (ransomware), accesso a file sensibili, anti-debugging

Reportistica

  • Console - Output terminale ricco con tabelle colorate per gravità e risultati dettagliati
  • JSON - Risultati leggibili da macchina per pipeline di automazione
  • HTML - Dashboard professionale a tema scuro con barre di gravità, dettagli dei risultati e prove
  • SARIF 2.1.0 - Integrazione diretta con GitHub Code Scanning, Azure DevOps e GitLab SAST

Copertura

CategoriaEsempi di Rilevamento
Reverse ShellPython socket+subprocess, bash /dev/tcp, netcat, PowerShell TCPClient, socat
BackdoorWeb shell (PHP/JSP/ASP.NET), injection di comandi (Python/JS/Java/Ruby/Go/C), bind shell, route nascoste, caricamento remoto di codice, creazione di utenti, SSTI, deserializzazione non sicura
OffuscamentoCatene Base64+eval, costruzione di codici char, payload hex, import dinamici
Miner di CriptovaluteConnessioni a pool Stratum, API di mining, indirizzi wallet (BTC/ETH/XMR)
RansomwareScansione per cifratura file, messaggi di riscatto, pattern cifra+rinomina
Furto di CredenzialiSegreti hardcodati, furto dagli appunti, raccolta di variabili d'ambiente, file di credenziali del browser
Supply ChainHook npm/pip sospetti, dependency confusion, registry personalizzati
PersistenzaCreazione di cron/schtasks, chiavi Registry Run, LaunchAgent/Daemon, manipolazione SUID
Escalation dei PrivilegiManipolazione del bit SUID, setuid(0), chown root
Anti-AnalisiRilevamento debugger, rilevamento VM, callback TLS, uso di ptrace
KeyloggerGetAsyncKeyState, SetWindowsHookEx, pynput, CGEventTapCreate
PrivacySDK di tracciamento (40+), campi PII (SSN, carte di credito, dati biometrici, salute), permessi invasivi, fingerprinting del dispositivo
Indicatori BinariBinari impacchettati (UPX, alta entropia), sezioni RWX, import sospetti, codice non firmato/manomesso

Installazione

Prerequisiti

  • Python 3.10+
  • pip o pipx

Installazione Rapida (pip)

pip install malware-check

Installazione Rapida (pipx) - raccomandata per uso CLI

pipx install malware-check

Da Sorgente

git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

Questo installa la CLI principale. L'analisi binaria tramite pefile/lief, il rilevamento file basato su AI tramite magika, e la scansione YARA tramite yara-python sono extra opzionali.

Installazione Completa (tutti gli analizzatori)

# Core + analisi binaria + rilevamento file AI + YARA
pip install malware-check[full]

# Oppure installa solo ciò che ti serve
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# Oppure installa gli extra manualmente
pip install pefile lief magika yara-python

Riconoscimento AI del Tipo di File (Magika)

pip install malware-check[detect]

Quando installato, malware-check utilizza Magika per migliorare l'identificazione dei file multipiattaforma, arricchire i metadati file_type e indirizzare i file senza estensione o camuffati all'analizzatore corretto in base al contenuto anziché al nome del file.

Analisi Dinamica (Sandbox Docker)

# Richiede Docker - https://docs.docker.com/get-docker/
# Costruisci l'immagine sandbox (configurazione una tantum)
malware-check build-sandbox

Verifica Installazione

malware-check info

Il comando info mostrerà se il rilevamento file basato su Magika è disponibile.

Claude Code (Skill)

Installa come skill di Claude Code in modo che Claude possa analizzare i file per te:

# Installa la skill da GitHub
npx skills install momenbasel/malware-check --skill malware-check

# Oppure manualmente: copia skill/SKILL.md nella directory delle tue skill
cp -r skill/ ~/.claude/skills/malware-check/

Poi in Claude Code, dì: "scansiona questo file per malware" o "questo binario è sicuro?" e Claude userà automaticamente malware-check.

Hai anche bisogno dello strumento CLI installato:

pip install malware-check pefile lief yara-python

Codex CLI

Installa lo strumento e aggiungilo alle istruzioni del tuo agente Codex:

# 1. Installa la CLI
pip install malware-check pefile lief yara-python

# 2. Aggiungi alle tue istruzioni Codex (codex.md o prompt di sistema)
echo 'Usa `malware-check scan <percorso> --verbose` per analizzare file per malware.' >> AGENTS.md

# 3. Oppure installa come skill Codex
cp -r skill/ .codex/skills/malware-check/

OpenAI Codex / Altri Agenti AI

Scarica lo strumento