Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
theZoo — Repository curato di campioni di malware reali e codice sorgente per l'analisi e la ricerca educativa su malware, con un database organizzato e strumenti CLI per il recupero. | Kitploit
Strumenti/GitHubGitHub/ytisf/thezoo
Informatica ForenseAnalisi MalwareApprendimento e FormazioneRisorse Curate
GitHubytisf/thezoo

theZoo

Repository curato di campioni di malware reali e codice sorgente per l'analisi e la ricerca educativa su malware, con un database organizzato e strumenti CLI per il recupero.

Vedi Repository
13.3k2.8k28 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

theZoo - Un Repository di Malware Vivi

Contributions Welcome HitCount GitHub stars made-with-python

Logo

theZoo è un progetto creato per rendere la possibilità di analisi del malware aperta e disponibile al pubblico. Poiché abbiamo scoperto che quasi tutte le versioni di malware sono molto difficili da reperire in modo da permetterne l'analisi, abbiamo deciso di raccoglierle tutte per voi in modo accessibile e sicuro. theZoo è stato creato da Yuval tisf Nativ ed è ora mantenuto da Shahak Shalev.

theZoo è aperto e accoglie visitatori!

Se stai per interagire con la nostra comunità, assicurati di leggere CODE-OF-CONDUCT.md prima di farlo. Se hai intenzione di contribuire, prima di tutto grazie. Tuttavia, assicurati di seguire gli standard in CONTRIBUTING.md.

Dichiarazione di non responsabilità

Lo scopo di theZoo è permettere lo studio del malware e consentire alle persone interessate all'analisi del malware (o anche come parte del loro lavoro) di avere accesso a malware vivi, analizzare i loro modi di operare, e forse anche permettere a persone esperte e competenti di bloccare specifici malware nel proprio ambiente.

Ricorda che si tratta di malware vivi e pericolosi! Sono crittografati e bloccati per un motivo! NON eseguirli a meno che tu non sia assolutamente sicuro di ciò che stai facendo! Devono essere utilizzati solo per scopi educativi (e intendiamo davvero quello!) !!!

Raccomandiamo di eseguirli in una VM senza connessione Internet (o una rete virtuale interna se necessario) e senza guest additions o equivalenti. Alcuni di essi sono worm e tenteranno automaticamente di diffondersi. Eseguirli senza restrizioni significa che infetterai te stesso o altri con malware viziosi e pericolosi!!!

Per Iniziare

Clona il repository con git clone https://www.github.com/ytisf/theZoo. Vai nella directory ed esegui pip install --user -r requirements.txt. Questo dovrebbe installare tutti i requisiti necessari più recenti. In totale può essere "scriptato" così:

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

Inizia eseguendo la console:

python theZoo.py

Licenza

theZoo - il più fantastico database gratuito di malware in circolazione Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della licenza o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, visita http://www.gnu.org/licenses/.

Puoi trovare maggiori informazioni in LICENSE.md.

La sezione della licenza non si applica a nessuno dei campioni malevoli nel repository di theZoo, che include campioni e codice sorgente, decompilati o meno.

Documentazione e Note

Contesto

L'obiettivo di theZoo è offrire un modo rapido e semplice per recuperare campioni di malware e codice sorgente in modo organizzato, nella speranza di promuovere la ricerca sul malware.

File Radice

Dalla versione 0.42, theZoo ha subito cambiamenti radicali. Ora funziona sia in modalità CLI che ARGVS. Puoi chiamare il programma con gli stessi argomenti della riga di comando di prima. Lo stato predefinito attuale di theZoo runtime è la CLI. I seguenti file e directory sono responsabili del comportamento dell'applicazione.

/conf - La cartella conf contiene file relativi all'esecuzione specifica del programma ma non fanno parte dell'applicazione. Puoi trovare il file EULA in conf e altro.

/imports - Contiene file di importazione .py usati dal resto dell'applicazione

/malware/Binaries - I veri campioni di malware - attenzione! Sono molto vivi.

/malware/Source - Codice sorgente del malware.

Il malware nella cartella Original dovrebbe essere (NESSUN PROMESSA!) il codice originale del malware che è stato diffuso. Il malware nella cartella Reversed è decompilato, decompilato o parzialmente ricostruito.

Struttura delle Directory:

Ogni directory è composta da 4 file:

  • File malware in un archivio ZIP crittografato.
  • Somma SHA256 del primo file.
  • Somma MD5 del primo file.
  • File password per l'archivio.

Bug e Segnalazioni

Il repository che contiene tutti i file è attualmente https://github.com/ytisf/theZoo

Invia Malware

Prendi il file che vuoi inviare ed esegui python prep_file.py file_tosubmit.exe. Ti verrà creata una directory. Poi invia quella insieme alle modifiche a conf/maldb.db in modo che possiamo sapere di quale malware si tratta.

Cambiamenti per v0.60:

  • Trasferito DB a SQLite3.
  • Revisione della ricerca in modalità freestyle.
  • Corretto comando "get".
  • Sempre più malware.

Cambiamenti per v0.50:

  • Interfaccia utente migliore e più semplice.
  • Stampa allineata dei malware.
  • Gli argomenti della riga di comando ora funzionano.
  • Aggiunti altri 10 malware (fighi) al DB.

Cambiamenti per v0.42:

  • Corretto EULA per una dichiarazione di non responsabilità adeguata.
  • Ricerca e indicizzazione più precise, inclusa la piattaforma e altro.
  • Aggiunti 10 nuovi malware.
  • Aggiornamento Git della piattaforma e nuovi malware.
  • Corretta visualizzazione della ricerca.
  • Abilitato supporto per piattaforma e architettura nell'indicizzazione.
  • Separazione tra database e applicazione.
  • Miglioramenti dell'interfaccia utente.

Cambiamenti per v0.43:

  • Verificare che argv funzioni correttamente. (correzioni in v0.5)
  • Modulo di upload e indicizzazione Virus-Total. - Non possibile a causa delle restrizioni di VT.
  • Sistema di segnalazione automatica per malware non indicizzati nel framework.

Cambiamenti per v0.50:

  • Il pacchetto di analisi malware è stato rimosso per ridurre le dimensioni del clone.
  • Aggiunta ulteriore documentazione.
  • Rimosse funzioni di debug morte nel codice.

Cambiamenti previsti per v1.0

  • Correggi l'autocompletamento per i framework malware. (grazie a 5fingers)
  • Considera di cambiare DB in XML o SQLite3. (Sheksa - fatto :))
  • Migliori funzionalità dell'interfaccia utente.
  • Correggi e crea versione 'light' senza malware con funzione _MalwareFetch.

Speranze

  • Una GUI.
  • Rilasci di pacchetti.

Se hai suggerimenti o malware che hai indicizzato (nel modo descritto nella documentazione), inviaceli a - thezoo-submissions [a-t] morirt [.d0t.] com - così possiamo aggiungerli per il divertimento di tutti.

Riconoscimenti

  • Grazie a @LogoiLab per la proposta di modifica della licenza.
Scarica lo strumento