

Detect It Easy (DiE) é uma ferramenta poderosa para identificação de tipos de arquivo, popular entre analistas de malware, especialistas em cibersegurança e engenheiros reversos em todo o mundo. Suportando tanto análise baseada em assinaturas quanto heurística, o DiE permite inspeções eficientes de arquivos em diversas plataformas, incluindo Windows, Linux e MacOS. Sua arquitetura de detecção adaptável e orientada por scripts a torna uma das ferramentas mais versáteis da área, com uma lista abrangente de imagens de sistemas operacionais suportados.
🚀 Primeiros passos

💡 Por que usar o Detect It Easy?
O sistema flexível de assinaturas e as capacidades de script do Detect It Easy o tornam uma ferramenta essencial para análise de malware e perícia digital. Com analisadores estáticos tradicionais muitas vezes limitados e propensos a falsos positivos, o design personalizável do DiE permite a integração precisa de nova lógica de detecção, garantindo resultados confiáveis em diversos tipos de arquivo.

Principais vantagens:
- Gerenciamento flexível de assinaturas: Crie, modifique e otimize scripts de detecção (regras) facilmente.
- Suporte multiplataforma: Funciona em Windows, Linux e MacOS.
- Mínimos falsos positivos: A combinação de análise de assinaturas e heurística garante alta precisão na detecção.
📄 Tipos de arquivo suportados
O Detect It Easy suporta uma ampla variedade de formatos executáveis e de arquivamento, incluindo:
- PE (Formato executável portátil para Windows)
- ELF (Formato executável e vinculável para Linux)
- APK (Pacote de aplicativo Android)
- IPA (Pacote de aplicativo iOS)
- JAR (Arquivo Java)
- ZIP (Arquivos compactados)
- ISO9660 (Formato de mídia óptica)
- DEX (Executável Dalvik para Android)
- MS-DOS (Arquivos executáveis do MS-DOS)
- COM (Formato executável simples para DOS)
- LE/LX (Executável linear para OS/2)
- MACH (Arquivos Mach-O para MacOS)
- NPM (Pacotes JavaScript)
- Amiga (Formato executável para computadores Amiga)
- Binários (Outros arquivos não classificados)
E isso não é tudo... A lista está em expansão conforme a ferramenta é atualizada.
Formatos desconhecidos passam por análise heurística, fornecendo identificação tanto para arquivos conhecidos quanto para não reconhecidos.
🔑 Principais funcionalidades
- Gerenciamento flexível de assinaturas: Defina ou modifique regras de detecção.
- Detecção baseada em script: Use uma linguagem de script semelhante a JavaScript (runtime DiE-JS ES5) para algoritmos de detecção personalizados.
- Compatibilidade multiplataforma: Disponível para Windows, Linux e MacOS.
- Redução de falsos positivos: Combina varredura por assinatura e heurística para precisão.
📥 Instalação
📦 Instalar via gerenciadores de pacotes
-
Windows:
-
Linux:
- Parrot OS: Nome do pacote
detect-it-easy
- Arch Linux: Pacote AUR detect-it-easy-git
- openSUSE: OBS
- REMnux: Distribuição para análise de malware

[!NOTE]
Use o bot do Detect It Easy via Telegram para verificar arquivos rapidamente: @detectiteasy_bot
⚙️ Compilar a partir do código-fonte
Consulte o arquivo BUILD.md para instruções detalhadas.
🐳 Instalação via Docker
Execute o DiE em um contêiner Docker:
git clone --recursive https://github.com/horsicq/Detect-It-Easy
cd Detect-It-Easy/
docker build . -t horsicq:diec
🖥️ Uso
Detect It Easy oferece três versões:
- die - Interface gráfica.
- diec - Versão para linha de comando, ideal para processamento em lote.
- diel - Versão GUI leve (apenas scanner).
Para uso detalhado, consulte o arquivo RUN.md.
🔎 Exemplos de casos de uso
- 🦠 Análise de malware: Identifique tipos de arquivo, empacotadores ou proteções. O mecanismo heurístico detecta diversas famílias de malware e vírus de arquivo.
- 🛡 Auditorias de segurança: Determine possíveis riscos de segurança em executáveis.
- 🔎 Perícia de software: Inspecione componentes de software e valide a conformidade.
💬 Nossa comunidade
👋 Olá! / Привет! Bem-vindo à comunidade Detect It Easy!
Tem perguntas, ideias ou só quer bater um papo? Aqui é onde nos encontrar:
- Discussões no GitHub: Inicie uma conversa em Discussões
- Issues no GitHub: Reporte bugs ou solicite funcionalidades via Issues
🏆 Agradecimentos especiais
🤝 Obrigado a todos os contribuidores
