
Repository curato di campioni di malware reali e codice sorgente per l'analisi e la ricerca educativa su malware, con un database organizzato e strumenti CLI per il recupero.
![]()
theZoo è un progetto creato per rendere la possibilità di analisi del malware aperta e disponibile al pubblico. Poiché abbiamo scoperto che quasi tutte le versioni di malware sono molto difficili da reperire in modo da permetterne l'analisi, abbiamo deciso di raccoglierle tutte per voi in modo accessibile e sicuro. theZoo è stato creato da Yuval tisf Nativ ed è ora mantenuto da Shahak Shalev.
theZoo è aperto e accoglie visitatori!
Se stai per interagire con la nostra comunità, assicurati di leggere CODE-OF-CONDUCT.md prima di farlo. Se hai intenzione di contribuire, prima di tutto grazie. Tuttavia, assicurati di seguire gli standard in CONTRIBUTING.md.
Lo scopo di theZoo è permettere lo studio del malware e consentire alle persone interessate all'analisi del malware (o anche come parte del loro lavoro) di avere accesso a malware vivi, analizzare i loro modi di operare, e forse anche permettere a persone esperte e competenti di bloccare specifici malware nel proprio ambiente.
Ricorda che si tratta di malware vivi e pericolosi! Sono crittografati e bloccati per un motivo! NON eseguirli a meno che tu non sia assolutamente sicuro di ciò che stai facendo! Devono essere utilizzati solo per scopi educativi (e intendiamo davvero quello!) !!!
Raccomandiamo di eseguirli in una VM senza connessione Internet (o una rete virtuale interna se necessario) e senza guest additions o equivalenti. Alcuni di essi sono worm e tenteranno automaticamente di diffondersi. Eseguirli senza restrizioni significa che infetterai te stesso o altri con malware viziosi e pericolosi!!!
Clona il repository con git clone https://www.github.com/ytisf/theZoo. Vai nella directory ed esegui pip install --user -r requirements.txt. Questo dovrebbe installare tutti i requisiti necessari più recenti. In totale può essere "scriptato" così:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
Inizia eseguendo la console:
python theZoo.py
theZoo - il più fantastico database gratuito di malware in circolazione Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della licenza o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, visita http://www.gnu.org/licenses/.
Puoi trovare maggiori informazioni in LICENSE.md.
La sezione della licenza non si applica a nessuno dei campioni malevoli nel repository di theZoo, che include campioni e codice sorgente, decompilati o meno.
L'obiettivo di theZoo è offrire un modo rapido e semplice per recuperare campioni di malware e codice sorgente in modo organizzato, nella speranza di promuovere la ricerca sul malware.
Dalla versione 0.42, theZoo ha subito cambiamenti radicali. Ora funziona sia in modalità CLI che ARGVS. Puoi chiamare il programma con gli stessi argomenti della riga di comando di prima. Lo stato predefinito attuale di theZoo runtime è la CLI. I seguenti file e directory sono responsabili del comportamento dell'applicazione.
/conf - La cartella conf contiene file relativi all'esecuzione specifica del programma ma non fanno parte dell'applicazione. Puoi trovare il file EULA in conf e altro.
/imports - Contiene file di importazione .py usati dal resto dell'applicazione
/malware/Binaries - I veri campioni di malware - attenzione! Sono molto vivi.
/malware/Source - Codice sorgente del malware.
Il malware nella cartella Original dovrebbe essere (NESSUN PROMESSA!) il codice originale del malware che è stato diffuso. Il malware nella cartella Reversed è decompilato, decompilato o parzialmente ricostruito.
Ogni directory è composta da 4 file:
Il repository che contiene tutti i file è attualmente https://github.com/ytisf/theZoo
Prendi il file che vuoi inviare ed esegui python prep_file.py file_tosubmit.exe. Ti verrà creata una directory. Poi invia quella insieme alle modifiche a conf/maldb.db in modo che possiamo sapere di quale malware si tratta.
Se hai suggerimenti o malware che hai indicizzato (nel modo descritto nella documentazione), inviaceli a - thezoo-submissions [a-t] morirt [.d0t.] com - così possiamo aggiungerli per il divertimento di tutti.