Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
hacksguard — Uno strumento di analisi malware TUI (interfaccia utente testuale) incredibilmente veloce e multi-thread, costruito in Rust. Include analisi approfondita di file PE, scansione YARA e valutazione euristica del rischio. | Kitploit
Uno strumento di analisi malware TUI (interfaccia utente testuale) incredibilmente veloce e multi-thread, costruito in Rust. Include analisi approfondita di file PE, scansione YARA e valutazione euristica del rischio.
Hacksguard 0.2 - Strumento TUI per analisi malware ultraveloce 🛡️
Hacksguard è uno strumento di analisi statica con interfaccia a terminale (TUI) estremamente veloce e multi-thread, progettato per analisti SOC, cacciatori di minacce e reverse engineer. Costruito interamente in Rust, fornisce una dashboard intuitiva per un triage rapido e un'ispezione approfondita dei file Portable Executable (PE) direttamente dal tuo terminale.
🌟 Caratteristiche principali
Ultraveloce e Multi-Thread: La pipeline di analisi principale (parsing PE, scansione YARA e calcolo dell'entropia) viene eseguita in contemporanea. Questo garantisce zero latenza nell'interfaccia, anche durante l'analisi di eseguibili di grandi dimensioni.
Punteggio di Rischio Avanzato: Hacksguard compila automaticamente un punteggio di rischio da 0 a 100% basato su 5 assi euristici (Entropia, API sospette, Anomalie PE, Stringhe e Packing), visualizzato magnificamente tramite un grafico radar interattivo.
Motore YARA Integrato: Basato sulla crate boreal, Hacksguard carica dinamicamente regole YARA locali (es. Elastic protections-artifacts) per rilevare minacce note, packer e tecniche di evasione.
Ispezione PE Approfondita: Analisi completa del formato PE, inclusi Header, Sezioni, Import (classificati per gravità), Export, Mitigazioni di sicurezza (ASLR, DEP, CFG) e verifica Authenticode.
Grafico di Entropia Visivo: Una scheda Entropia dedicata traccia la distribuzione dell'entropia di Shannon del file utilizzando sparklines, permettendo agli analisti di individuare visivamente payload crittografati o impaccati all'istante.
Decodifica Automatica delle Stringhe: Estrae e categorizza automaticamente le stringhe (IP, URL, chiavi di registro). Le stringhe sospette che corrispondono all'alfabeto Base64 vengono decodificate al volo direttamente nell'interfaccia.
Disassemblatore e Vista Hex Integrati: Ispeziona gli opcode x86/x64 grezzi al Entry Point tramite l'integrazione con iced-x86, oppure immergiti nei byte grezzi con il visualizzatore Hex Dump integrato.
Rilevamento Overlay: Rileva automaticamente dati nascosti aggiunti alla fine del binario, una tecnica comunemente usata da dropper e installer dannosi.
Modalità CLI / Pronto per CI-CD: Esegui hacksguard --json <file> per bypassare l'interfaccia terminale ed esportare il report completo di analisi come oggetto JSON strutturato per integrazioni SIEM/SOAR.
📦 Installazione
Compilazione dal sorgente
Assicurati di avere Rust e Cargo installati, quindi esegui:
root@kitploit:~
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
Il binario compilato sarà disponibile in target/release/hacksguard.
Nixpkgs
Per gli utenti Nix o NixOS è disponibile un pacchetto
in Nixpkgs. Tieni presente che le ultime versioni potrebbero essere presenti solo
nel canale unstable.
root@kitploit:~
$ nix-env -iA nixos.hacksguard
🚀 Utilizzo
Esegui Hacksguard fornendo il percorso dell'eseguibile da analizzare: