
VirusTotalもどき - ヒップスター度が100%アップ

Malice の使命は、独立した研究者からフォーチュン500企業に至るまで、あらゆる規模で誰でも使用できる、VirusTotal の無料オープンソース版を提供することです。
デモ: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D デバッグモードを有効にする [$MALICE_DEBUG]
--help, -h ヘルプを表示
--version, -v バージョンを表示
Commands:
scan ファイルをスキャン
watch フォルダを監視
lookup ファイルハッシュを検索
elk ELK Dockerコンテナを起動
plugin プラグインの一覧表示、インストール、削除
help コマンドの一覧、または特定のコマンドのヘルプを表示
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
注: 初回実行時、malice はすべてのデフォルトプラグインをダウンロードするため、時間がかかる場合があります。
Malice は結果を Markdown テーブルとして出力します。それをパイプ処理したり、results.md にコピーして GitHub で表示することができます。詳細は こちら を参照してください。
$ malice elk
Kibana UI を開いて、スキャン結果を以下の URL で確認できます: http://localhost(Docker for Mac を使用している場合)

Index name or pattern に malice と入力し、Create をクリックします。
次に Malice Tab をクリックすると、ご覧ください!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice が elasticsearch に接続/書き込みできない問題が発生する場合は、以下を参照してください:新しい 5.0+ バージョンの malice/elasticsearch を Linux ホストで実行する場合、以下のコマンドでメモリマップ領域を増やす必要があることに気づきました。
sudo sysctl -w vm.max_map_count=262144
Elasticsearch はスムーズに動作するために大量の RAM を必要とします。以下のコマンドを実行することで、RAM を 2GB に減らすことができます(スキャンを実行する前に)
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
バグを発見しましたか? さらに機能が欲しいですか? ドキュメントに不足しているものがありますか? ぜひお知らせください! 問題を報告 してください。
CHANGELOG.md をご覧ください。
Apache License (Version 2.0)
Copyright (c) 2013 - 2018 blacktop