
hacksguard v0.3
Uma ferramenta de análise de malware TUI extremamente rápida e multi-thread, construída em Rust. Oferece análise profunda de PE, varredura YARA e pontuação heurística de risco.
Hacksguard 0.2 - Ferramenta de Análise de Malware TUI Extremamente Rápida 🛡️

O Hacksguard é uma ferramenta de análise estática de Interface de Terminal (TUI) extremamente rápida e multi-threaded, projetada para analistas de SOC, caçadores de ameaças e engenheiros reversos. Construída inteiramente em Rust, ela fornece um painel intuitivo para triagem rápida e inspeção aprofundada de arquivos Portable Executable (PE) diretamente do seu terminal.
🌟 Funcionalidades Principais
- Extremamente Rápido e Multi-Threaded: O pipeline de análise principal (análise de PE, varredura YARA e cálculo de entropia) é executado simultaneamente. Isso garante latência zero na interface, mesmo ao analisar executáveis grandes.
- Pontuação de Risco Avançada: O Hacksguard compila automaticamente uma Pontuação de Risco de 0 a 100% com base em 5 eixos heurísticos (Entropia, APIs Suspeitas, Anomalias PE, Strings e Empacotamento), visualizada lindamente por meio de um gráfico de radar interativo.
- Mecanismo YARA Integrado: Alimentado pelo crate
boreal, o Hacksguard carrega dinamicamente regras YARA locais (por exemplo, Elastic protections-artifacts) para detectar ameaças conhecidas, empacotadores e técnicas de evasão. - Inspeção Aprofundada de PE: Detalhamento completo do formato PE, incluindo Cabeçalhos, Seções, Importações (categorizadas por gravidade), Exportações, Mitigações de Segurança (ASLR, DEP, CFG) e verificação Authenticode.
- Gráfico de Entropia Visual: Uma guia de Entropia dedicada exibe a distribuição de entropia de Shannon do arquivo usando sparklines, permitindo que os analistas identifiquem visualmente payloads criptografados ou empacotados instantaneamente.
- Strings com Decodificação Automática: Extrai e categoriza automaticamente strings (IPs, URLs, chaves de registro). Strings suspeitas que correspondem ao alfabeto Base64 são decodificadas em tempo real diretamente na interface.
- Desmontador e Visualização Hex Incorporados: Inspecione opcodes x86/x64 brutos no Ponto de Entrada por meio da integração
iced-x86, ou mergulhe nos bytes brutos com o visualizador de Dump Hex integrado. - Detecção de Overlay: Detecta automaticamente dados ocultos anexados ao final do binário, uma técnica comumente usada por droppers e instaladores maliciosos.
- Modo CLI / Pronto para CI-CD: Execute
hacksguard --json <arquivo>para ignorar a interface de terminal e exportar o relatório de análise completo como um objeto JSON estruturado para integrações com SIEM/SOAR.
📦 Instalação
Compilando a partir do código-fonte
Certifique-se de ter Rust e Cargo instalados e execute:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
O binário compilado estará disponível em target/release/hacksguard.
Nixpkgs
Para usuários Nix ou NixOS, há um pacote disponível no Nixpkgs. Lembre-se de que as versões mais recentes podem estar presentes apenas no canal unstable.
$ nix-env -iA nixos.hacksguard
🚀 Uso
Execute o Hacksguard fornecendo o caminho para o executável que deseja analisar:
cargo run --release -- <caminho/para/binary.exe>
Atalhos de Teclado
Tab/Seta Direita: Próxima AbaShift+Tab/Seta Esquerda: Aba AnteriorUp/Down/k/j: RolarPageUp/PageDown: Rolagem Rápidaq/Esc: Sair
Dependências
ratatui&crossterm- Renderização TUIgoblin- Análise de PE/ELFboreal- Mecanismo YARA puro em Rusticed-x86- Desmontador
🔗 Projetos Relacionados
- Elastic Protections Artifacts - Regras YARA
📸 Capturas de Tela
Visão Geral

Cabeçalhos PE

Seções

Importações

Desmontagem

Visualização Hex

Strings

Entropia

Guia do Analista
