Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ZeroScout — 🦅 ZeroScout: 자율형 로컬 및 클라우드 위협 헌터. 라이브 워룸에서 공격을 시각화하고, 유전자 분석을 통해 APT 그룹을 식별하며, 방어 규칙(YARA/SIGMA)을 자동 생성합니다. DFIR 및 악성코드 분석 프레임워크. | Kitploit
도구/GitHubGitHub/sumidcyber/zeroscout
Defensive ToolsIndicator of Compromise (IOC) ManagementStatic AnalysisThreat Feeds & AggregatorsMalware AnalysisDigital ForensicsThreat IntelligenceIntrusion DetectionLearning & EducationIncident Response
GitHubsumidcyber/zeroscout
1118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ZeroScout

🦅 ZeroScout: 자율형 로컬 및 클라우드 위협 헌터. 라이브 워룸에서 공격을 시각화하고, 유전자 분석을 통해 APT 그룹을 식별하며, 방어 규칙(YARA/SIGMA)을 자동 생성합니다. DFIR 및 악성코드 분석 프레임워크.

저장소 보기웹사이트

🦅 ZeroScout

자율형 로컬 및 클라우드 위협 헌터

Python Platform License Status

"파일만 스캔하지 마세요. 전장을 시각화하세요."

🇹🇷 터키어 문서를 보려면 클릭하세요 (터키어로 읽기)


🚀 ZeroScout이란 무엇인가?

ZeroScout은 사고 대응 담당자(DFIR), SOC 분석가, 악성코드 연구원을 위해 설계된 차세대 위협 헌팅 프레임워크입니다.

전통적인 안티바이러스 스캐너가 "블랙박스"처럼 작동하는 것과 달리, ZeroScout은 **사이버 방어 본부(Cyber Defense HQ)**처럼 작동합니다. 실시간 **워룸(War Room)**에서 공격 표면을 시각화하고, 유전자 코드 분석(ImpHash/SSDeep)을 통해 APT 그룹을 식별하며, YARA 및 SIGMA 방어 규칙을 자동으로 생성합니다.

하이브리드 아키텍처로 작동합니다:

  1. 로컬 헌터(오프라인 모드): 인터넷 연결 없이 0-day 위협을 탐지하기 위해 고급 휴리스틱, 엔트로피 분석, Windows Defender 브리징을 사용합니다.
  2. 클라우드 기반(온라인 모드): 군사급 샌드박스 분석을 위해 고성능 ZeroScout Cloud Engine과 원활하게 통합됩니다.

⚡ 핵심 기능

🌍 1. 실시간 워룸 시각화

ZeroScout은 바이너리에서 C2(Command & Control) IP를 추출하여 터미널에서 바로 실시간 ASCII 세계 지도에 네트워크 트래픽을 시각화합니다.

공격이 어디에서 오는지 실시간으로 확인하세요.

🧬 2. 유전자 귀속 분석 (DNA 분석)

새로운 악성코드 변종인가요? ZeroScout은 코드 DNA(ImpHash) 및 TTP 행동을 분석하여 파일 뒤에 있는 공격 주체를 식별합니다.

"이 파일은 알려지지 않았지만, 그 DNA는 92%의 신뢰도로 Lazarus Group과 일치합니다."

🛡️ 3. 자동 방어 아키텍트

탐지 규칙을 수동으로 작성하는 것을 멈추세요. ZeroScout은 즉시 배포 가능한 방어 코드를 생성합니다:

  • YARA 규칙: 엔드포인트 스캐닝용.
  • SIGMA 규칙: SIEM 상관관계 분석용.

🔍 4. 대량 헌팅 모드

전체 디렉터리(예: 다운로드 폴더, USB 드라이브)를 몇 초 만에 스캔합니다. ZeroScout은 노이즈를 걸러내고 특정 이유(예: "높은 엔트로피", "프로세스 인젝션")와 함께 고위험 아티팩트만 강조합니다.


📸 인텔리전스 대시보드 (데모)

ZeroScout은 여러 인텔리전스 스트림을 결합한 포괄적인 대화형 터미널 대시보드를 제공합니다.

🎥 실시간 워룸 피드 (비디오/GIF 데모 권장)

대시보드의 동적 특성상, README에서 이 기능을 비디오 또는 GIF로 보여줄 것을 적극 권장합니다.

예시 비디오: ZeroScout 실시간 워룸 동작 확인하기

🧬 유전자 귀속 분석 요약

root@kitploit:~
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor]                                                                 │
│ CONFIDENCE: 92% [██████████████████░]                                                           │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles.                      │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 설치

이 프로젝트를 Python 패키지로 설치하면 모든 종속성이 자동으로 설치되어 CLI 도구를 바로 사용할 수 있습니다.

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Veya sadece test için:
# pip install -r requirements.txt 

# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"

🎮 사용 가이드

1. 심층 분석 (제로데이 헌팅)

단일 파일을 분석하여 워룸을 열고 방어 규칙을 생성합니다.

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. 대량 헌팅 (디렉터리 스캔)

수천 개의 파일 사이에 숨겨진 위협을 찾기 위해 폴더를 빠르게 스캔합니다.

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. 클라우드 엔진 연결 (선택 사항 - API 키)

ZeroScout Cloud Engine을 사용하려면 ZEROSCOUT_API_KEY 환경 변수를 설정해야 합니다. 키를 찾을 수 없으면 시스템이 자동으로 로컬 헌터 모드로 전환됩니다.

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ 기술 아키텍처


📜 면책 조항

ZeroScout은 교육 및 방어 목적으로만 사용해야 합니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 항상 격리된 환경(VM)에서 악성코드를 분석하세요.


개발자: Umid Mammadov

ZeroScout Technologies

도구 다운로드
구성 요소기술용도
코어 엔진Python 3주요 로직 및 CLI 처리.
시각화Rich 라이브러리대시보드 스타일의 터미널 인터페이스.
정적 분석Pefile & Math엔트로피 계산, 헤더 분석, ImpHash.
시그니처YARA & Regex문자열, IP 주소, 패턴 식별.
클라우드 브리지REST API샌드박스 엔진 연결.