Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
malware-check — Ferramenta de análise estática e dinâmica para detecção de código malicioso, binários suspeitos e violações de privacidade | Kitploit
Ferramentas/GitHubGitHub/momenbasel/malware-check
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de CódigoEngenharia ReversaAnálise de MalwareDevSecOpsSegurança MóvelPrivacidadeAnálise de BináriosSegurança da Cadeia de Suprimentos
GitHubmomenbasel/malware-check
63822há 4 mesesRevisado pelo Kitploit

malware-check

Ferramenta de análise estática e dinâmica para detecção de código malicioso, binários suspeitos e violações de privacidade

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

malware-check

Instalação - Uso - Análise Dinâmica - Regras YARA - CI/CD

PyPI Python Licença CI

Documentação: Inglês | Tiếng Việt


Ferramenta de análise estática e dinâmica para detectar código malicioso, binários suspeitos e violações de privacidade. Analisa código-fonte, executáveis compilados (.exe, .dll, .elf), pacotes macOS (.app, .dmg, .pkg), aplicativos móveis (.apk, .ipa) e pacotes de aplicativos com regras YARA, sandbox comportamental Docker, análise móvel MobSF, desofuscação de payloads e geração de relatórios em múltiplos formatos (JSON, HTML, SARIF).

Funcionalidades

Análise Estática

  • Scanner de Código-Fonte - Detecta shells reversos, backdoors, web shells, payloads ofuscados, mineradores de criptomoedas, padrões de ransomware, keyloggers, roubo de credenciais, ataques à cadeia de suprimentos e mecanismos de persistência em mais de 15 linguagens
  • Analisador de Binários - Análise de PE (Windows), Mach-O (macOS) e ELF (Linux) com detecção de entropia, inspeção de tabela de importações, extração de strings, verificação de assinatura de código e detecção de seções RWX
  • Detecção de Tipo de Arquivo por IA - Integração opcional com Magika para detecção baseada em conteúdo de arquivos sem extensão ou disfarçados
  • Motor YARA - Varredura baseada em assinaturas com regras incluídas para famílias de malware, empacotadores e padrões suspeitos. Suporta diretórios de regras personalizados
  • Analisador de Privacidade - Detecta SDKs de rastreamento, manipulação de campos de PII, permissões invasivas (manifestos Android/iOS), fingerprinting de dispositivo, monitoramento de área de transferência e transmissão não autorizada de dados

Análise Dinâmica (Sandbox Docker)

  • Executa binários suspeitos em um contêiner Docker isolado com:
    • rastreamento de chamadas de sistema via strace (chamadas de rede, arquivo, processo)
    • monitoramento de rede via tcpdump (consultas DNS, requisições HTTP, conexões C2)
    • monitoramento do sistema de arquivos (criação, modificação, exclusão de arquivos)
    • monitoramento de processos (criação de processos filhos, tentativas de injeção)
  • Isolamento completo: sem rede (padrão), limite de memória, capacidades removidas, sistema de arquivos raiz somente leitura
  • Achados comportamentais: detecção de porta C2, modificação em massa de arquivos (ransomware), acesso a arquivos sensíveis, anti-debugging

Geração de Relatórios

  • Console - Saída rica no terminal com tabelas coloridas por severidade e achados detalhados
  • JSON - Achados legíveis por máquina para pipelines de automação
  • HTML - Dashboard profissional com tema escuro, barras de severidade, detalhes de achados e evidências
  • SARIF 2.1.0 - Integração direta com GitHub Code Scanning, Azure DevOps e GitLab SAST

Cobertura

CategoriaExemplos de Detecção
Shells ReversosPython socket+subprocess, bash /dev/tcp, netcat, PowerShell TCPClient, socat
BackdoorsWeb shells (PHP/JSP/ASP.NET), injeção de comandos (Python/JS/Java/Ruby/Go/C), bind shells, rotas ocultas, carregamento remoto de código, criação de usuários, SSTI, desserialização insegura
OfuscaçãoCadeias Base64+eval, construção de código de caracteres, payloads hex, imports dinâmicos
Mineradores de CriptomoedasConexões a pools Stratum, APIs de mineração, endereços de carteira (BTC/ETH/XMR)
RansomwarePercursos de criptografia de arquivos, mensagens de resgate, padrões de criptografia+renomeação
Roubo de CredenciaisSegredos codificados, roubo de área de transferência, coleta de variáveis de ambiente, arquivos de credenciais de navegador
Ataques à Cadeia de SuprimentosHooks suspeitos de npm/pip install, confusão de dependências, registros personalizados
PersistênciaCriação de cron/schtasks, chaves Registry Run, LaunchAgent/Daemon, manipulação de SUID
Escalação de PrivilégiosManipulação de bit SUID, setuid(0), chown root
Anti-AnáliseDetecção de debugger, detecção de VM, callbacks TLS, uso de ptrace
KeyloggersGetAsyncKeyState, SetWindowsHookEx, pynput, CGEventTapCreate
PrivacidadeSDKs de rastreamento (40+), campos de PII (SSN, cartões de crédito, dados biométricos, saúde), permissões invasivas, fingerprinting de dispositivo
Indicadores de BináriosBinários empacotados (UPX, alta entropia), seções RWX, imports suspeitos, código não assinado/adulterado

Instalação

Pré-requisitos

  • Python 3.10+
  • pip ou pipx

Instalação Rápida (pip)

pip install malware-check

Instalação Rápida (pipx) - recomendada para uso via CLI

pipx install malware-check

A partir do Código-Fonte

git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

Isso instala a CLI principal. Análise de binários via pefile/lief, detecção de arquivos baseada em IA via magika e varredura YARA via yara-python são extras opcionais.

Instalação Completa (todos os analisadores)

# Núcleo + análise de binários + detecção de arquivos por IA + YARA
pip install malware-check[full]

# Ou instale apenas o que precisar
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# Ou instale os extras manualmente
pip install pefile lief magika yara-python

Detecção de Tipo de Arquivo por IA (Magika)

pip install malware-check[detect]

Quando instalado, o malware-check usa Magika para melhorar a identificação de arquivos entre plataformas, enriquecer os metadados file_type e direcionar arquivos sem extensão ou disfarçados para o analisador correto com base no conteúdo, em vez do nome do arquivo.

Análise Dinâmica (Sandbox Docker)

# Requer Docker - https://docs.docker.com/get-docker/
# Construir a imagem da sandbox (configuração única)
malware-check build-sandbox

Verificar Instalação

malware-check info

O comando info mostrará se a detecção de arquivos via Magika está disponível.

Claude Code (Skill)

Instale como uma skill do Claude Code para que o Claude possa analisar arquivos por você:

# Instalar a skill do GitHub
npx skills install momenbasel/malware-check --skill malware-check

# Ou manualmente: copie skill/SKILL.md para seu diretório de skills
cp -r skill/ ~/.claude/skills/malware-check/

Em seguida, no Claude Code, diga: "scan this file for malware" ou "is this binary safe?" e o Claude usará o malware-check automaticamente.

Você também precisa ter a ferramenta CLI instalada:

pip install malware-check pefile lief yara-python

Codex CLI

Instale a ferramenta e adicione às instruções do seu agente Codex:

# 1. Instalar a CLI
pip install malware-check pefile lief yara-python
Baixar ferramenta