
Generate malware traces for detection tests
MalwareTracesGenerator는 탐지 테스트를 위한 악성코드 트레이스를 생성하는 도구입니다.
설정, 규칙 또는 엔드포인트 탐지 및 대응을 테스트하기에 좋습니다. 악성코드의 동작을 완전히 시뮬레이션하기 위한 것이 아니라, 트레이스 생성으로 이어진 단계를 재현하기 위한 것입니다. 완전하고 복잡한 시뮬레이션을 피함으로써 MalwareTracesGenerator는 간단하면서도 강력합니다.
다음은 프로젝트를 직접 빌드할 수 있는 한 가지 방법입니다.
설치 과정을 위해 Cargo와 Windows SDK가 필요합니다.
crates.io를 사용하여 설치합니다. 더 많은 설치 옵션이 필요하다면 이 페이지를 확인하세요. 설치하려면 선호하는 터미널에 다음 명령어를 입력하세요:
cargo install malware-traces-generator
이제 MalwareTracesGenerator가 설치되었으니 트레이스를 생성해볼 수 있습니다! 예를 들어, 다음과 같이 프로세스를 스푸핑할 수 있습니다:
mtg traces processes spoofing "cargo.exe" "explorer.exe"
또는 설정 파일에서 트레이스를 생성할 수 있습니다:
mtg generate --file "traces.toml"
더 자세한 내용은 문서를 확인하세요.
오픈 소스 커뮤니티는 배우고, 영감을 얻고, 창작하기에 멋진 장소이며, 여러분의 기여에 감사드립니다. 관심이 있으시다면 어떤 종류의 작업이든 도움을 주시면 감사하겠습니다.
로고를 가능하게 해주신 모든 분들께 감사드립니다:
GPL 3.0 이상 라이선스에 따라 배포됩니다.