
SSMA - Analizzatore semplice di malware statico [Questo progetto non è più mantenuto da me]
SSMA è un semplice analizzatore di malware scritto in Python 3.
Analizza l'intestazione e le sezioni dei file PE (numero di sezioni, entropia delle sezioni/file PE, nomi di sezioni sospette, flag sospetti nelle caratteristiche del file PE, ecc.)
Analizza file ELF per l'analisi di malware Linux, utilizza vari strumenti open source (ldd, readelf, strings) per mostrare la struttura dell'intestazione ELF, stringhe ASCII/UNICODE, oggetti condivisi, intestazione delle sezioni, tabella dei simboli, ecc.
Cerca possibili domini, indirizzi e-mail, indirizzi IP nelle stringhe del file.
Controlla se i domini sono nella blacklist basata sulla Ransomware Domain Blocklist di abuse.ch e sulla blocklist di malwaredomains.com.
Cerca funzioni Windows comunemente usate dal malware.
Ottieni risultati da VirusTotal e/o carica file.
Rilevamento malware basato su Yara-rules
Rileva packer software noti.
Rileva l'esistenza di algoritmi crittografici.
Rileva tecniche anti-debug e anti-virtualizzazione usate dal malware per eludere l'analisi automatica.
Trova se i documenti sono stati realizzati per sfruttare codice malevolo.
Genera un report in formato json.
Analisi di massa specificando una cartella.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
Aggiuntivi: ssdeep - Installazione
Altro: Simple Static Malware Analyzer