Voltar às atualizações
New releaseAug 13, 2026

speakeasy v2.0.0b6

Framework de emulação de malware do Windows que executa binários, drivers e shellcode em um runtime modelado, emulando APIs, comportamento de processos/threads, sistema de arquivos, registro e atividade de rede para relatórios JSON estruturados.

Compartilhar

Speakeasy

Speakeasy é um framework de emulação de malware para Windows que executa binários, drivers e shellcode em um runtime Windows modelado em vez de uma VM completa. Ele emula APIs, comportamento de processos/threads, sistema de arquivos, registro e atividade de rede para que as amostras possam continuar seguindo caminhos de execução realistas. Você pode executá-lo a partir da CLI speakeasy para triagem rápida ou incorporá-lo como uma biblioteca Python e consumir relatórios JSON estruturados.

Contexto de fundo: Post de visão geral da Mandiant.

Início rápido

Instalação a partir do PyPI:

python3 -m pip install speakeasy-emulator

Execute uma amostra e inspecione campos de relatório de alto nível (substitua sample.dll pelo seu alvo):

speakeasy -t sample.dll --no-mp -o report.json 2>/dev/null
jq '{sha256, arch, filetype, entry_points: (.entry_points | length)}' report.json
{
  "sha256": "30ec092d122a90441a2560f6778ef8233c98079cd34b7633f7bbc2874c8d7a45",
  "arch": "x86",
  "filetype": "dll",
  "entry_points": 3
}

Prova executável para este trecho: doc/readme-quickstart-showboat.md.

Mapa da documentação

Comece por aqui

Uso da CLI

Relatórios, configuração e comportamento em tempo de execução

Depuração e extensão

Perguntas e ajuda

Comece com doc/help.md.

Se ainda precisar de ajuda, abra uma issue em github.com/mandiant/speakeasy/issues.

Categorias