
VirusTotal Wanna Be - Agora com 100% mais Hipster

A missão do Malice é ser uma versão gratuita e open source do VirusTotal que qualquer pessoa pode usar em qualquer escala, desde um pesquisador independente até uma empresa Fortune 500.
DEMO: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Open Source Malware Analysis Framework
Version: 0.3.11
Author:
blacktop - <https://github.com/blacktop>
Options:
--debug, -D Enable debug mode [$MALICE_DEBUG]
--help, -h show help
--version, -v print the version
Commands:
scan Scan a file
watch Watch a folder
lookup Look up a file hash
elk Start an ELK docker container
plugin List, Install or Remove Plugins
help Shows a list of commands or help for one command
Run 'malice COMMAND --help' for more information on a command.
$ malice scan evil.malware
NOTA: Na primeira execução, o malice baixará todos os seus plugins padrão, o que pode levar algum tempo.
O Malice exibirá os resultados como uma tabela markdown que pode ser canalizada ou copiada para um arquivo results.md que ficará ótimo no Github. Veja aqui
$ malice elk
Você pode abrir a interface do Kibana e visualizar os resultados da varredura aqui: http://localhost (supondo que você esteja usando Docker for Mac)

Digite malice como Index name or pattern e clique em Create.
Agora clique na Malice Tab e contemple!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice se conectar/escrever no elasticsearch, veja o seguinte:Notei que, ao executar a nova versão 5.0+ do malice/elasticsearch em um host Linux, você precisa aumentar as áreas de mapa de memória com o seguinte comando
sudo sysctl -w vm.max_map_count=262144
O Elasticsearch requer MUITA RAM para funcionar sem problemas. Você pode reduzi-la para 2GB executando o seguinte (antes de executar uma varredura):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
Encontrou um bug? Quer mais funcionalidades? Achou algo faltando na documentação? Me avise! Por favor, não hesite em abrir uma issue
Veja CHANGELOG.md
Licença Apache (Versão 2.0)
Copyright (c) 2013 - 2018 blacktop