Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hacksguard — Uma ferramenta de análise de malware TUI extremamente rápida e multi-thread, construída em Rust. Oferece análise profunda de PE, varredura YARA e pontuação heurística de risco. | Kitploit
Ferramentas/GitHubGitHub/rhacknarok/hacksguard
Análise EstáticaEngenharia ReversaAnálise ForenseAnálise de MalwareAnálise de Binários
GitHubrhacknarok/hacksguard

hacksguard

Uma ferramenta de análise de malware TUI extremamente rápida e multi-thread, construída em Rust. Oferece análise profunda de PE, varredura YARA e pontuação heurística de risco.

Ver Repositório
20134há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Hacksguard 0.2 - Ferramenta de Análise de Malware TUI Extremamente Rápida 🛡️

Rust License Platform

Hacksguard TUI Malware Analysis Dashboard

O Hacksguard é uma ferramenta de análise estática de Interface de Terminal (TUI) extremamente rápida e multi-threaded, projetada para analistas de SOC, caçadores de ameaças e engenheiros reversos. Construída inteiramente em Rust, ela fornece um painel intuitivo para triagem rápida e inspeção aprofundada de arquivos Portable Executable (PE) diretamente do seu terminal.

🌟 Funcionalidades Principais

  • Extremamente Rápido e Multi-Threaded: O pipeline de análise principal (análise de PE, varredura YARA e cálculo de entropia) é executado simultaneamente. Isso garante latência zero na interface, mesmo ao analisar executáveis grandes.
  • Pontuação de Risco Avançada: O Hacksguard compila automaticamente uma Pontuação de Risco de 0 a 100% com base em 5 eixos heurísticos (Entropia, APIs Suspeitas, Anomalias PE, Strings e Empacotamento), visualizada lindamente por meio de um gráfico de radar interativo.
  • Mecanismo YARA Integrado: Alimentado pelo crate boreal, o Hacksguard carrega dinamicamente regras YARA locais (por exemplo, Elastic protections-artifacts) para detectar ameaças conhecidas, empacotadores e técnicas de evasão.
  • Inspeção Aprofundada de PE: Detalhamento completo do formato PE, incluindo Cabeçalhos, Seções, Importações (categorizadas por gravidade), Exportações, Mitigações de Segurança (ASLR, DEP, CFG) e verificação Authenticode.
  • Gráfico de Entropia Visual: Uma guia de Entropia dedicada exibe a distribuição de entropia de Shannon do arquivo usando sparklines, permitindo que os analistas identifiquem visualmente payloads criptografados ou empacotados instantaneamente.
  • Strings com Decodificação Automática: Extrai e categoriza automaticamente strings (IPs, URLs, chaves de registro). Strings suspeitas que correspondem ao alfabeto Base64 são decodificadas em tempo real diretamente na interface.
  • Desmontador e Visualização Hex Incorporados: Inspecione opcodes x86/x64 brutos no Ponto de Entrada por meio da integração iced-x86, ou mergulhe nos bytes brutos com o visualizador de Dump Hex integrado.
  • Detecção de Overlay: Detecta automaticamente dados ocultos anexados ao final do binário, uma técnica comumente usada por droppers e instaladores maliciosos.
  • Modo CLI / Pronto para CI-CD: Execute hacksguard --json <arquivo> para ignorar a interface de terminal e exportar o relatório de análise completo como um objeto JSON estruturado para integrações com SIEM/SOAR.

📦 Instalação

Compilando a partir do código-fonte

Certifique-se de ter Rust e Cargo instalados e execute:

root@kitploit:~
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release

O binário compilado estará disponível em target/release/hacksguard.

Nixpkgs

Para usuários Nix ou NixOS, há um pacote disponível no Nixpkgs. Lembre-se de que as versões mais recentes podem estar presentes apenas no canal unstable.

root@kitploit:~
$ nix-env -iA nixos.hacksguard

🚀 Uso

Execute o Hacksguard fornecendo o caminho para o executável que deseja analisar:

root@kitploit:~
cargo run --release -- <caminho/para/binary.exe>

Atalhos de Teclado

  • Tab / Seta Direita: Próxima Aba
  • Shift+Tab / Seta Esquerda: Aba Anterior
  • Up / Down / k / j: Rolar
  • PageUp / PageDown: Rolagem Rápida
  • q / Esc: Sair

Dependências

  • ratatui & crossterm - Renderização TUI
  • goblin - Análise de PE/ELF
  • boreal - Mecanismo YARA puro em Rust
  • iced-x86 - Desmontador

🔗 Projetos Relacionados

  • Elastic Protections Artifacts - Regras YARA

📸 Capturas de Tela

Visão Geral

Visão Geral

Cabeçalhos PE

Cabeçalhos PE

Seções

Seções

Importações

Importações

Desmontagem

Desmontagem

Visualização Hex

Visualização Hex

Strings

Strings

Entropia

Entropia

Guia do Analista

Guia do Analista

Baixar ferramenta