
教育用マルウェア分析と研究のための、生きたマルウェアサンプルとソースコードの厳選されたリポジトリ。整理されたデータベースとCLIツールによる検索機能を備えています。
![]()
theZooは、マルウェア解析の可能性を公開し、一般に利用できるようにするために作成されたプロジェクトです。解析を可能にする方法でマルウェアのほぼすべてのバージョンを入手することが非常に困難であることが判明したため、アクセス可能かつ安全な方法でそれらをすべて収集することにしました。theZooはYuval tisf Nativによって生まれ、現在はShahak Shalevによって維持されています。
theZooは開かれており、訪問者を歓迎しています!
コミュニティと交流される場合は、その前に必ずCODE-OF-CONDUCT.mdをお読みください。貢献を計画されているなら、まず感謝します。ただし、CONTRIBUTING.mdの基準に従うようにしてください。
theZooの目的は、マルウェアの研究を可能にし、マルウェア解析に興味がある(または仕事の一部として)人々が生きたマルウェアにアクセスし、その動作方法を分析し、さらに高度で知識のある人々が自身の環境で特定のマルウェアをブロックできるようにすることです。
これらは生きた危険なマルウェアであることを忘れないでください! 暗号化されロックされているのには理由があります! 自分が何をしているか絶対に確信がない限り、実行しないでください! これらは教育目的のみに使用されるべきです(本当にそうです!)!!!
インターネット接続がない(または必要な場合は内部仮想ネットワーク)VMで、ゲスト追加機能や同等のものなしで実行することをお勧めします。一部はワームであり、自動的に拡散しようとします。制約なしで実行すると、自分自身や他人を悪質で危険なマルウェアに感染させることになります!!!
リポジトリをgit clone https://www.github.com/ytisf/theZooでクローンします。ディレクトリに移動し、pip install --user -r requirements.txtを実行します。これで必要な最新の要件がすべてインストールされるはずです。全体としては以下のようにスクリプト化できます:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
コンソールを実行して開始します:
python theZoo.py
theZoo - 世上最も素晴らしい無料マルウェアデータベース Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
このプログラムはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行されたGNU General Public License(バージョン3、または(あなたの選択で)それ以降のバージョン)の条項に従って、再配布および/または改変することができます。
このプログラムは有用であることを期待して配布されていますが、いかなる保証も提供されません。暗黙の商品性保証や特定目的への適合性保証も含みません。詳細はGNU General Public Licenseをご覧ください。
あなたはこのプログラムとともにGNU General Public Licenseのコピーを受け取っているはずです。もし受け取っていない場合は、http://www.gnu.org/licenses/をご覧ください。
詳細はLICENSE.mdにもあります。
ライセンスセクションは、theZooのリポジトリ内の悪意のあるサンプル(リバースされたものも含むサンプルとソースコード)には適用されません。
theZooの目的は、マルウェア研究を促進するために、マルウェアサンプルとソースコードを整理された方法で迅速かつ簡単に取得できる方法を提供することです。
バージョン0.42以降、theZooは劇的な変化を遂げています。現在はCLIとARGVSの両方のモードで動作します。以前と同じコマンドライン引数でプログラムを呼び出すことができます。現在のtheZooランタイムのデフォルト状態はCLIです。以下のファイルとディレクトリがアプリケーションの動作を担当しています。
/conf - confフォルダはプログラムの特定の実行に関連するファイルを保持しますが、アプリケーションの一部ではありません。confにはEULAファイルなどがあります。
/imports - アプリケーションの他の部分で使用される.pyインポートファイルを含みます
/malware/Binaries - 実際のマルウェアサンプル - 注意してください!これらは非常に生きています。
/malware/Source - マルウェアのソースコード。
Originalフォルダ下のマルウェアは(約束はできません!)漏洩したマルウェアのオリジナルソースであるとされています。Reversedフォルダ下のマルウェアは、リバースエンジニアリング、逆コンパイル、または部分的に再構築されたものです。
各ディレクトリは4つのファイルで構成されています:
すべてのファイルを保持するリポジトリは現在 https://github.com/ytisf/theZoo
提出したいファイルを入手し、python prep_file.py file_tosubmit.exeを実行してください。ディレクトリが作成されます。その後、conf/maldb.dbへの変更とともにそれを提出してください。そうすれば、どのマルウェアかがわかります。
提案や、ドキュメントに記載された方法でインデックス化したマルウェアがある場合は、thezoo-submissions [a-t] morirt [.d0t.] com までお送りください。皆さんの楽しみのために追加します。