
Gere rastros de malware para testes de detecção
Gere rastros de malware para testes de detecção
Reportar Erro
·
Solicitar Recurso
MalwareTracesGenerator é uma ferramenta que ajuda você a criar rastros de malware para testes de detecção.
É ótimo para testar configurações, regras ou o seu Endpoint Detection and Response. Não tem a intenção de simular totalmente o comportamento do malware, mas sim de reproduzir os passos que levaram à criação dos rastros. Ao evitar simulações completas e complexas, o MalwareTracesGenerator é simples, mas ainda assim poderoso.
Esta é apenas uma das formas de compilar o projeto por conta própria.
Você precisará do Cargo e do Windows SDK para concluir o processo de instalação.
Isto irá instalar usando o crates.io. Se você precisar de mais opções de instalação, consulte esta página. Para instalá-lo, basta digitar este comando no seu terminal preferido:
cargo install malware-traces-generator
Agora que o MalwareTracesGenerator está instalado, você pode começar a gerar alguns rastros! Por exemplo, você pode falsificar um processo fazendo o seguinte:
mtg traces processes spoofing "cargo.exe" "explorer.exe"
Ou você pode gerar rastros a partir de um arquivo de configuração:
mtg generate --file "traces.toml"
Se quiser saber mais, confira a documentação.
A comunidade de código aberto é um lugar incrível para aprender, inspirar e criar, e somos gratos por qualquer contribuição que você possa fazer. Se estiver interessado, adoraríamos contar com a sua ajuda em qualquer tipo de trabalho.
Agradecemos a todas as pessoas que tornaram o logotipo possível:
Distribuído sob a licença GPL 3.0 or later.