
Rust로 제작된 매우 빠른 멀티스레드 TUI 기반 악성코드 분석 도구입니다. 깊은 PE 파싱, YARA 스캐닝, 휴리스틱 위험 점수 산정 기능을 제공합니다.

Hacksguard는 SOC 분석가, 위협 헌터, 리버스 엔지니어를 위해 설계된 초고속 멀티스레드 터미널 UI(TUI) 정적 분석 도구입니다. 전적으로 Rust로 구축되었으며, 터미널에서 바로 Portable Executable(PE) 파일에 대한 빠른 분류 및 심층 검사를 위한 직관적인 대시보드를 제공합니다.
boreal 크레이트로 구동되는 Hacksguard는 로컬 YARA 규칙(예: Elastic protections-artifacts)을 동적으로 로드하여 알려진 위협, 패커, 회피 기술을 감지합니다.iced-x86 통합을 통해 진입 지점의 원시 x86/x64 opcode를 검사하거나 내장된 16진수 덤프 뷰어로 원시 바이트를 살펴볼 수 있습니다.hacksguard --json <file>을 실행하면 터미널 UI를 건너뛰고 SIEM/SOAR 통합을 위해 구조화된 JSON 객체로 전체 분석 보고서를 내보냅니다.Rust와 Cargo가 설치되어 있는지 확인한 후 다음을 실행하세요:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
컴파일된 바이너리는 target/release/hacksguard에서 사용할 수 있습니다.
Nix 또는 NixOS 사용자의 경우 Nixpkgs에서 패키지를 사용할 수 있습니다. 최신 릴리스는 unstable 채널에만 있을 수 있습니다.
$ nix-env -iA nixos.hacksguard
분석하려는 실행 파일의 경로를 제공하여 Hacksguard를 실행하세요:
cargo run --release -- <path/to/binary.exe>
Tab / 오른쪽 화살표: 다음 탭Shift+Tab / 왼쪽 화살표: 이전 탭위 / 아래 / k / j: 스크롤PageUp / PageDown: 빠른 스크롤q / Esc: 종료ratatui & crossterm - TUI 렌더링goblin - PE/ELF 파싱boreal - 순수 Rust YARA 엔진iced-x86 - 디스어셈블러







