
SSMA - 간단한 정적 멀웨어 분석기 [이 프로젝트는 더 이상 제가 유지보수하지 않습니다]
SSMA는 Python 3로 작성된 간단한 멀웨어 분석기입니다.
PE 파일의 헤더와 섹션 분석 (섹션 수, 섹션/PE 파일의 엔트로피, 의심스러운 섹션 이름, PE 파일 특성의 의심스러운 플래그 등)
Linux 멀웨어 분석을 위해 ELF 파일 분석, 다양한 오픈 소스 도구(ldd, readelf, strings)를 사용하여 ELF 헤더 구조, ASCII/UNICODE 문자열, 공유 객체, 섹션 헤더, 심볼 테이블 등을 표시합니다.
파일의 문자열에서 가능한 도메인, 이메일 주소, IP 주소를 검색합니다.
abuse.ch의 Ransomware Domain Blocklist와 malwaredomains.com의 블록리스트를 기반으로 도메인이 블랙리스트에 등록되어 있는지 확인합니다.
멀웨어에서 흔히 사용되는 Windows 함수를 찾습니다.
VirusTotal에서 결과를 가져오고/또는 파일을 업로드합니다.
Yara-rules 기반 멀웨어 탐지
잘 알려진 소프트웨어 패커를 탐지합니다.
암호화 알고리즘의 존재를 탐지합니다.
자동 분석을 회피하기 위해 멀웨어가 사용하는 안티디버그 및 안티가상화 기술을 탐지합니다.
문서가 악성 코드를 활용하도록 조작되었는지 확인합니다.
json 형식의 보고서를 생성합니다.
폴더를 지정하여 대량 분석합니다.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
추가: ssdeep - 설치
더 보기: 간단한 정적 멀웨어 분석기