Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
theZoo — 教育用マルウェア分析と研究のための、生きたマルウェアサンプルとソースコードの厳選されたリポジトリ。整理されたデータベースとCLIツールによる検索機能を備えています。 | Kitploit
ツール/GitHubGitHub/ytisf/thezoo
静的分析動的分析 (サンドボックス)フォレンジックマルウェア分析学習と教育厳選リソース動的分析 (サンドボックス) 第20位マルウェア分析 第9位静的分析 第13位
13.3k2.8k121ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
GitHub
ytisf/thezoo

theZoo

教育用マルウェア分析と研究のための、生きたマルウェアサンプルとソースコードの厳選されたリポジトリ。整理されたデータベースとCLIツールによる検索機能を備えています。

リポジトリを見るウェブサイト
共有

theZoo - ライブマルウェアリポジトリ

Contributions Welcome HitCount GitHub stars made-with-python

Logo

theZooは、マルウェア解析の可能性を公開し、一般に利用できるようにするために作成されたプロジェクトです。解析を可能にする方法でマルウェアのほぼすべてのバージョンを入手することが非常に困難であることが判明したため、アクセス可能かつ安全な方法でそれらをすべて収集することにしました。theZooはYuval tisf Nativによって生まれ、現在はShahak Shalevによって維持されています。

theZooは開かれており、訪問者を歓迎しています!

コミュニティと交流される場合は、その前に必ずCODE-OF-CONDUCT.mdをお読みください。貢献を計画されているなら、まず感謝します。ただし、CONTRIBUTING.mdの基準に従うようにしてください。

免責事項

theZooの目的は、マルウェアの研究を可能にし、マルウェア解析に興味がある(または仕事の一部として)人々が生きたマルウェアにアクセスし、その動作方法を分析し、さらに高度で知識のある人々が自身の環境で特定のマルウェアをブロックできるようにすることです。

これらは生きた危険なマルウェアであることを忘れないでください! 暗号化されロックされているのには理由があります! 自分が何をしているか絶対に確信がない限り、実行しないでください! これらは教育目的のみに使用されるべきです(本当にそうです!)!!!

インターネット接続がない(または必要な場合は内部仮想ネットワーク)VMで、ゲスト追加機能や同等のものなしで実行することをお勧めします。一部はワームであり、自動的に拡散しようとします。制約なしで実行すると、自分自身や他人を悪質で危険なマルウェアに感染させることになります!!!

はじめに

リポジトリをgit clone https://www.github.com/ytisf/theZooでクローンします。ディレクトリに移動し、pip install --user -r requirements.txtを実行します。これで必要な最新の要件がすべてインストールされるはずです。全体としては以下のようにスクリプト化できます:

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

コンソールを実行して開始します:

python theZoo.py

ライセンス

theZoo - 世上最も素晴らしい無料マルウェアデータベース Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers

このプログラムはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行されたGNU General Public License(バージョン3、または(あなたの選択で)それ以降のバージョン)の条項に従って、再配布および/または改変することができます。

このプログラムは有用であることを期待して配布されていますが、いかなる保証も提供されません。暗黙の商品性保証や特定目的への適合性保証も含みません。詳細はGNU General Public Licenseをご覧ください。

あなたはこのプログラムとともにGNU General Public Licenseのコピーを受け取っているはずです。もし受け取っていない場合は、http://www.gnu.org/licenses/をご覧ください。

詳細はLICENSE.mdにもあります。

ライセンスセクションは、theZooのリポジトリ内の悪意のあるサンプル(リバースされたものも含むサンプルとソースコード)には適用されません。

ドキュメントと注意事項

背景

theZooの目的は、マルウェア研究を促進するために、マルウェアサンプルとソースコードを整理された方法で迅速かつ簡単に取得できる方法を提供することです。

ルートファイル

バージョン0.42以降、theZooは劇的な変化を遂げています。現在はCLIとARGVSの両方のモードで動作します。以前と同じコマンドライン引数でプログラムを呼び出すことができます。現在のtheZooランタイムのデフォルト状態はCLIです。以下のファイルとディレクトリがアプリケーションの動作を担当しています。

/conf - confフォルダはプログラムの特定の実行に関連するファイルを保持しますが、アプリケーションの一部ではありません。confにはEULAファイルなどがあります。

/imports - アプリケーションの他の部分で使用される.pyインポートファイルを含みます

/malware/Binaries - 実際のマルウェアサンプル - 注意してください!これらは非常に生きています。

/malware/Source - マルウェアのソースコード。

Originalフォルダ下のマルウェアは(約束はできません!)漏洩したマルウェアのオリジナルソースであるとされています。Reversedフォルダ下のマルウェアは、リバースエンジニアリング、逆コンパイル、または部分的に再構築されたものです。

ディレクトリ構造:

各ディレクトリは4つのファイルで構成されています:

  • 暗号化されたZIPアーカイブ内のマルウェアファイル。
  • 最初のファイルのSHA256サム。
  • 最初のファイルのMD5サム。
  • アーカイブのパスワードファイル。

バグと報告

すべてのファイルを保持するリポジトリは現在 https://github.com/ytisf/theZoo

マルウェアの提出

提出したいファイルを入手し、python prep_file.py file_tosubmit.exeを実行してください。ディレクトリが作成されます。その後、conf/maldb.dbへの変更とともにそれを提出してください。そうすれば、どのマルウェアかがわかります。

v0.60の変更ログ:

  • DBをSQLite3に移行しました。
  • 検索をフリースタイル方式に全面改良しました。
  • "get"コマンドを修正しました。
  • さらに多くのマルウェアを追加しました。

v0.50の変更ログ:

  • より良く、より簡単なUI。
  • マルウェアの印刷を整列。
  • コマンドライン引数が機能するようになりました。
  • DBにさらに10のマルウェア(クールなもの)を追加。

v0.42の変更ログ:

  • 適切な免責事項のためのEULAを修正。
  • プラットフォームなどを含む、より正確な検索とインデックス作成。
  • 10の新しいマルウェアを追加。
  • プラットフォームと新しいマルウェアのGit更新。
  • 表示検索の修正。
  • インデックス作成におけるプラットフォームとアーキテクチャのサポートを有効化。
  • データベースとアプリケーションを分離。
  • UIの改善。

v0.43の変更ログ:

  • argvが正しく動作することを確認。(v0.5で修正)
  • VirusTotalのアップロードとインデックスモジュール。 - VTの制限により不可能。
  • フレームワークでインデックスされていないマルウェアの自動報告システム。

v0.50の変更ログ:

  • クローンサイズを減らすためにマルウェア解析パックを削除。
  • ドキュメントを追加。
  • コード内のデッドデバッグ関数を削除。

予定されるv1.0の変更ログ

  • マルウェアフレームワークのオートコンプリートを修正。(5fingersに感謝)
  • DBをXMLまたはSQLite3に変更することを検討。(Sheksa - 完了 :))
  • より良いUI機能。
  • _MalwareFetch関数を使用してマルウェアなしの「軽量」バージョンを修正および作成。

希望

  • GUI。
  • パッケージリリース。

提案や、ドキュメントに記載された方法でインデックス化したマルウェアがある場合は、thezoo-submissions [a-t] morirt [.d0t.] com までお送りください。皆さんの楽しみのために追加します。

謝辞

  • @LogoiLabにライセンス変更の提出を感謝します。
ツールをダウンロード