

HacksguardはSOCアナリスト、脅威ハンター、リバースエンジニア向けに設計された、超高速でマルチスレッドな端末UI(TUI)静的解析ツールです。完全にRustで構築されており、直感的なダッシュボードを提供し、端末上でPortable Executable(PE)ファイルの迅速なトリアージと詳細な検査が可能です。
borealクレートを採用し、HacksguardはローカルのYARAルール(例:Elastic protections-artifacts)を動的に読み込み、既知の脅威、パッカー、回避技術を検出します。iced-x86統合によりエントリポイントの生のx86/x64オペコードを検査したり、内蔵の16進ダンプビューアで生のバイトを詳しく調べることができます。hacksguard --json <file> を実行すると、端末UIをバイパスし、完全な解析レポートを構造化JSONオブジェクトとしてエクスポートし、SIEM/SOAR統合に使用できます。RustとCargoがインストールされていることを確認し、以下を実行してください:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
コンパイルされたバイナリは target/release/hacksguard にあります。
NixまたはNixOSユーザー向けに、Nixpkgsでパッケージが利用可能です。最新のリリースはunstableチャンネルにのみ存在する可能性があることに注意してください。
$ nix-env -iA nixos.hacksguard
解析したい実行ファイルのパスを指定してHacksguardを実行します:
cargo run --release -- <path/to/binary.exe>
Tab / →: 次のタブShift+Tab / ←: 前のタブ↑ / ↓ / k / j: スクロールPageUp / PageDown: 高速スクロールq / Esc: 終了ratatui & crossterm - TUI renderinggoblin - PE/ELF parsingboreal - Pure Rust YARA engineiced-x86 - Disassembler







