
교육용 악성코드 분석 및 연구를 위해 선별된 라이브 악성코드 샘플 및 소스 코드 저장소로, 체계화된 데이터베이스와 검색용 CLI 도구를 제공합니다.
![]()
theZoo는 악성코드 분석 가능성을 대중에게 공개하고 제공하기 위해 만들어진 프로젝트입니다. 거의 모든 버전의 악성코드가 분석을 허용하는 방식으로 구하기 매우 어렵다는 사실을 알게 된 후, 접근 가능하고 안전한 방식으로 모든 악성코드를 여러분을 위해 모아두기로 결정했습니다. theZoo는 Yuval tisf Nativ에 의해 탄생했으며 현재는 Shahak Shalev가 유지보수하고 있습니다.
theZoo는 개방되어 있으며 방문자를 환영합니다!
커뮤니티와 상호작용하려면 먼저 CODE-OF-CONDUCT.md를 읽어주시기 바랍니다. 기여할 계획이 있다면, 먼저 감사드립니다. 하지만 CONTRIBUTING.md의 표준을 따라야 합니다.
theZoo의 목적은 악성코드 연구를 가능하게 하고, 악성코드 분석에 관심이 있거나 업무의 일부로 분석하는 사람들이 실제 악성코드에 접근하고, 그 작동 방식을 분석하며, 나아가 숙련된 사용자가 특정 악성코드를 자신의 환경에서 차단할 수 있도록 하는 것입니다.
이것들은 실제로 작동하는 위험한 악성코드입니다! 암호화되어 잠겨 있는 이유가 있습니다! 자신이 무엇을 하고 있는지 절대적으로 확신하지 않는 한 실행하지 마십시오! 교육 목적으로만 사용해야 합니다 (진심입니다!) !!!
인터넷 연결이 없는 VM (또는 반드시 필요하다면 내부 가상 네트워크)에서 실행하고 게스트 확장이나 이와 동등한 기능 없이 실행할 것을 권장합니다. 일부는 웜으로서 자동으로 퍼져나가려고 합니다. 제약 없이 실행하면 자신이나 다른 사람에게 위험하고 치명적인 악성코드를 감염시키게 됩니다!!!
git clone https://www.github.com/ytisf/theZoo로 저장소를 클론합니다. 해당 디렉토리로 이동하여 pip install --user -r requirements.txt를 실행합니다. 이렇게 하면 필요한 모든 최신 요구 사항이 설치됩니다. 전체를 "스크립트화"하면 다음과 같습니다:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
콘솔을 실행하여 시작합니다:
python theZoo.py
theZoo - 세상에서 가장 멋진 무료 악성코드 데이터베이스 Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
이 프로그램은 자유 소프트웨어입니다: 귀하는 자유소프트웨어재단이 발표한 GNU 일반 공중 사용 허가서의 버전 3, 또는 (선택 사항으로) 그 이후 버전에 따라 이 프로그램을 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용하리라는 희망으로 배포되지만, 어떠한 보증도 제공되지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하십시오.
이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받아야 합니다. 받지 못했다면 http://www.gnu.org/licenses/를 참조하십시오.
LICENSE.md에서 더 많은 정보를 찾을 수 있습니다.
라이선스 조항은 theZoo 저장소에 포함된 모든 악성 샘플(역공학된 것 여부를 불문한 샘플 및 소스 코드 포함)에는 적용되지 않습니다.
theZoo의 목표는 악성코드 샘플과 소스 코드를 체계적으로 빠르고 쉽게 검색할 수 있는 방법을 제공하여 악성코드 연구를 촉진하는 것입니다.
버전 0.42 이후로 theZoo는 큰 변화를 겪었습니다. 이제 CLI와 ARGVS 모드 모두에서 실행됩니다. 이전과 동일한 명령줄 인수로 프로그램을 호출할 수 있습니다. 현재 theZoo 런타임의 기본 상태는 CLI입니다. 다음 파일과 디렉토리가 애플리케이션의 동작을 담당합니다.
/conf - conf 폴더에는 프로그램 실행과 관련된 파일이 포함되어 있지만 애플리케이션의 일부는 아닙니다. conf에서 EULA 파일 등을 찾을 수 있습니다.
/imports - 애플리케이션의 나머지 부분에서 사용하는 .py 임포트 파일이 포함되어 있습니다.
/malware/Binaries - 실제 악성코드 샘플 - 주의하세요! 매우 실제 작동 중입니다.
/malware/Source - 악성코드 소스 코드.
Original 폴더 아래의 악성코드는 (보장은 없습니다!) 유출된 악성코드의 원본 소스여야 합니다. Reversed 폴더 아래의 악성코드는 역공학, 디컴파일 또는 부분적으로 재구성된 것입니다.
각 디렉토리는 4개의 파일로 구성됩니다:
모든 파일이 저장된 저장소는 현재 https://github.com/ytisf/theZoo
제출하려는 파일을 가져와 python prep_file.py file_tosubmit.exe를 실행하기만 하면 됩니다. 그러면 디렉토리가 생성됩니다. 그런 다음 해당 디렉토리와 함께 conf/maldb.db의 변경 사항을 제출하여 어떤 악성코드인지 알 수 있도록 합니다.
제안 사항이 있거나 문서에 제시된 방식으로 인덱싱한 악성코드가 있다면 thezoo-submissions [a-t] morirt [.d0t.] com으로 보내주시면 모두가 즐길 수 있도록 추가하겠습니다.