
Uno strumento di analisi malware TUI (interfaccia utente testuale) incredibilmente veloce e multi-thread, costruito in Rust. Include analisi approfondita di file PE, scansione YARA e valutazione euristica del rischio.

Hacksguard è uno strumento di analisi statica con interfaccia a terminale (TUI) estremamente veloce e multi-thread, progettato per analisti SOC, cacciatori di minacce e reverse engineer. Costruito interamente in Rust, fornisce una dashboard intuitiva per un triage rapido e un'ispezione approfondita dei file Portable Executable (PE) direttamente dal tuo terminale.
boreal, Hacksguard carica dinamicamente regole YARA locali (es. Elastic protections-artifacts) per rilevare minacce note, packer e tecniche di evasione.iced-x86, oppure immergiti nei byte grezzi con il visualizzatore Hex Dump integrato.hacksguard --json <file> per bypassare l'interfaccia terminale ed esportare il report completo di analisi come oggetto JSON strutturato per integrazioni SIEM/SOAR.Assicurati di avere Rust e Cargo installati, quindi esegui:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
Il binario compilato sarà disponibile in target/release/hacksguard.
Per gli utenti Nix o NixOS è disponibile un pacchetto
in Nixpkgs. Tieni presente che le ultime versioni potrebbero essere presenti solo
nel canale unstable.
$ nix-env -iA nixos.hacksguard
Esegui Hacksguard fornendo il percorso dell'eseguibile da analizzare:
cargo run --release -- <path/to/binary.exe>
Tab / Freccia destra: Scheda successivaShift+Tab / Freccia sinistra: Scheda precedenteSu / Giù / k / j: ScorrimentoPagSu / PagGiù: Scorrimento rapidoq / Esc: Esciratatui & crossterm - Rendering TUIgoblin - Parsing PE/ELFboreal - Motore YARA in puro Rusticed-x86 - Disassemblatore







