
Uma ferramenta de análise de malware TUI extremamente rápida e multi-thread, construída em Rust. Oferece análise profunda de PE, varredura YARA e pontuação heurística de risco.

O Hacksguard é uma ferramenta de análise estática de Interface de Terminal (TUI) extremamente rápida e multi-threaded, projetada para analistas de SOC, caçadores de ameaças e engenheiros reversos. Construída inteiramente em Rust, ela fornece um painel intuitivo para triagem rápida e inspeção aprofundada de arquivos Portable Executable (PE) diretamente do seu terminal.
boreal, o Hacksguard carrega dinamicamente regras YARA locais (por exemplo, Elastic protections-artifacts) para detectar ameaças conhecidas, empacotadores e técnicas de evasão.iced-x86, ou mergulhe nos bytes brutos com o visualizador de Dump Hex integrado.hacksguard --json <arquivo> para ignorar a interface de terminal e exportar o relatório de análise completo como um objeto JSON estruturado para integrações com SIEM/SOAR.Certifique-se de ter Rust e Cargo instalados e execute:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
O binário compilado estará disponível em target/release/hacksguard.
Para usuários Nix ou NixOS, há um pacote disponível no Nixpkgs. Lembre-se de que as versões mais recentes podem estar presentes apenas no canal unstable.
$ nix-env -iA nixos.hacksguard
Execute o Hacksguard fornecendo o caminho para o executável que deseja analisar:
cargo run --release -- <caminho/para/binary.exe>
Tab / Seta Direita: Próxima AbaShift+Tab / Seta Esquerda: Aba AnteriorUp / Down / k / j: RolarPageUp / PageDown: Rolagem Rápidaq / Esc: Sairratatui & crossterm - Renderização TUIgoblin - Análise de PE/ELFboreal - Mecanismo YARA puro em Rusticed-x86 - Desmontador







