Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZeroScout — 🦅 ZeroScout: 自律型ローカル&クラウド脅威ハンター。ライブ戦況室で攻撃を可視化し、遺伝子解析によりAPTグループを特定、防御ルール(YARA/SIGMA)を自動生成。DFIRおよびマルウェア解析フレームワーク。 | Kitploit
ツール/GitHubGitHub/sumidcyber/zeroscout
防御ツール侵害指標 (IOC) 管理静的分析脅威フィードとアグリゲーターマルウェア分析デジタルフォレンジック脅威インテリジェンス侵入検知学習と教育インシデントレスポンス
GitHubsumidcyber/zeroscout

ZeroScout

11179ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦅 ZeroScout: 自律型ローカル&クラウド脅威ハンター。ライブ戦況室で攻撃を可視化し、遺伝子解析によりAPTグループを特定、防御ルール(YARA/SIGMA)を自動生成。DFIRおよびマルウェア解析フレームワーク。

リポジトリを見るウェブサイト

🦅 ZeroScout

自律型ローカル&クラウド脅威ハンター

Python Platform License Status

「ファイルをスキャンするだけじゃない。戦場を可視化しよう。」

🇹🇷 Türkçe Dökümantasyon İçin Tıklayın (トルコ語で読む)


🚀 ZeroScoutとは?

ZeroScoutは、インシデント対応(DFIR)担当者、SOCアナリスト、マルウェア研究者のために設計された、次世代脅威ハンティングフレームワークです。

「ブラックボックス」として動作する従来のアンチウイルススキャナとは異なり、ZeroScoutはサイバー防衛本部として機能します。ライブの戦況室で攻撃面を可視化し、遺伝子コード分析(ImpHash/SSDeep)を用いてAPTグループを特定し、YARAおよびSIGMAルールを自動生成します。

ハイブリッドアーキテクチャで動作します:

  1. ローカルハンター(オフラインモード):高度なヒューリスティック、エントロピー分析、Windows Defenderブリッジングを使用し、インターネット接続なしでゼロデイ脅威を検出します。
  2. クラウド対応(オンラインモード):高性能なZeroScoutクラウドエンジンとシームレスに統合し、軍事級のサンドボックス分析を実現します。

⚡ 主要機能

🌍 1. ライブ戦況室の可視化

ZeroScoutはバイナリからC2(コマンド&コントロール)IPをスクレイピングし、ターミナル上でライブのASCII世界地図にネットワークトラフィックを可視化します。

攻撃がどこから来ているかをリアルタイムで確認できます。

🧬 2. 遺伝的属性評価(DNA分析)

新しいマルウェアバリアント?ZeroScoutがコードDNA(ImpHash) とTTP行動を分析し、ファイルの背後にいる攻撃者を特定します。

「このファイルは未知だが、そのDNAはLazarusグループと92%の信頼度で一致する。」

🛡️ 3. 自動防御構築

手動で検出ルールを作成する必要はもうありません。ZeroScoutが即座に展開可能な防御コードを生成します:

  • YARAルール:エンドポイントスキャン用。
  • SIGMAルール:SIEM連携用。

🔍 4. 一括ハントモード

ディレクトリ全体(例:ダウンロードフォルダ、USBドライブ)を数秒でスキャン。ノイズを除去し、「高エントロピー」「プロセスインジェクション」などの具体的な理由とともに高リスクのアーティファクトのみを強調表示します。


📸 インテリジェンスダッシュボード(デモ)

ZeroScoutは、複数のインテリジェンスストリームを組み合わせた包括的でインタラクティブなターミナルダッシュボードを提供します。

🎥 ライブ戦況室フィード(動画/GIFデモ推奨)

ダッシュボードの動的な性質のため、READMEでは動画またはGIFを使用してこの機能を紹介することを強く推奨します。

動画例: ZeroScoutライブ戦況室の動作を確認

🧬 遺伝的属性評価サマリー

root@kitploit:~
╭──────────────────────────────────── 🧬 遺伝的属性評価 ─────────────────────────────────────╮
│ 攻撃者: [高リスク脅威アクター]                                                                 │
│ 信頼度: 92% [██████████████████░]                                                           │
│ 分析: コードDNA(ImpHash)とTTP行動が既知のAPT28プロファイルと一致。                      │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 インストール

このプロジェクトをPythonパッケージとしてインストールすると、依存関係が自動的にインストールされ、CLIツールが使用可能になります。

root@kitploit:~
# 1. リポジトリをクローン
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. 依存関係のインストール(インストールにはこちらを使用)
# これにより、ZeroScoutがシステム上のコマンドとしてアクセス可能になります。
pip install .

# またはテストのみの場合:
# pip install -r requirements.txt 

# 3. ハント準備完了!
python -m zeroscout.cli scan "malware.exe"

🎮 使用ガイド

1. 詳細分析(ゼロデイハンティング)

単一のファイルを分析し、戦況室を開き、防御ルールを生成します。

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. 一括ハンティング(ディレクトリスキャン)

フォルダを迅速にスキャンし、数千のファイルの中から隠れた脅威を発見します。

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. クラウドエンジンへの接続(オプション - APIキー)

ZeroScout Cloud Engineを使用するには、ZEROSCOUT_API_KEY 環境変数を設定する必要があります。キーが見つからない場合、システムは自動的にローカルハンターモードに切り替わります。

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ 技術アーキテクチャ


📜 免責事項

ZeroScoutは教育および防御目的のみで使用してください。 本ツールの誤用について、作者は一切の責任を負いません。マルウェアは常に隔離環境(VM)で分析してください。


開発者:Umid Mammadov

ZeroScout Technologies

ツールをダウンロード
コンポーネント技術目的
コアエンジンPython 3メインロジックとCLI処理
可視化Richライブラリダッシュボード形式のターミナルインターフェース
静的解析Pefile & Mathエントロピー計算、ヘッダー分析、ImpHash
シグネチャYARA & Regex文字列、IPアドレス、パターンの識別
クラウドブリッジREST APIサンドボックスエンジンへの接続