Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
hacksguard — Uma ferramenta de análise de malware TUI extremamente rápida e multi-thread, construída em Rust. Oferece análise profunda de PE, varredura YARA e pontuação heurística de risco. | Kitploit
Uma ferramenta de análise de malware TUI extremamente rápida e multi-thread, construída em Rust. Oferece análise profunda de PE, varredura YARA e pontuação heurística de risco.
Hacksguard 0.2 - Ferramenta de Análise de Malware TUI Extremamente Rápida 🛡️
O Hacksguard é uma ferramenta de análise estática de Interface de Terminal (TUI) extremamente rápida e multi-threaded, projetada para analistas de SOC, caçadores de ameaças e engenheiros reversos. Construída inteiramente em Rust, ela fornece um painel intuitivo para triagem rápida e inspeção aprofundada de arquivos Portable Executable (PE) diretamente do seu terminal.
🌟 Funcionalidades Principais
Extremamente Rápido e Multi-Threaded: O pipeline de análise principal (análise de PE, varredura YARA e cálculo de entropia) é executado simultaneamente. Isso garante latência zero na interface, mesmo ao analisar executáveis grandes.
Pontuação de Risco Avançada: O Hacksguard compila automaticamente uma Pontuação de Risco de 0 a 100% com base em 5 eixos heurísticos (Entropia, APIs Suspeitas, Anomalias PE, Strings e Empacotamento), visualizada lindamente por meio de um gráfico de radar interativo.
Mecanismo YARA Integrado: Alimentado pelo crate boreal, o Hacksguard carrega dinamicamente regras YARA locais (por exemplo, Elastic protections-artifacts) para detectar ameaças conhecidas, empacotadores e técnicas de evasão.
Inspeção Aprofundada de PE: Detalhamento completo do formato PE, incluindo Cabeçalhos, Seções, Importações (categorizadas por gravidade), Exportações, Mitigações de Segurança (ASLR, DEP, CFG) e verificação Authenticode.
Gráfico de Entropia Visual: Uma guia de Entropia dedicada exibe a distribuição de entropia de Shannon do arquivo usando sparklines, permitindo que os analistas identifiquem visualmente payloads criptografados ou empacotados instantaneamente.
Strings com Decodificação Automática: Extrai e categoriza automaticamente strings (IPs, URLs, chaves de registro). Strings suspeitas que correspondem ao alfabeto Base64 são decodificadas em tempo real diretamente na interface.
Desmontador e Visualização Hex Incorporados: Inspecione opcodes x86/x64 brutos no Ponto de Entrada por meio da integração iced-x86, ou mergulhe nos bytes brutos com o visualizador de Dump Hex integrado.
Detecção de Overlay: Detecta automaticamente dados ocultos anexados ao final do binário, uma técnica comumente usada por droppers e instaladores maliciosos.
Modo CLI / Pronto para CI-CD: Execute hacksguard --json <arquivo> para ignorar a interface de terminal e exportar o relatório de análise completo como um objeto JSON estruturado para integrações com SIEM/SOAR.
📦 Instalação
Compilando a partir do código-fonte
Certifique-se de ter Rust e Cargo instalados e execute:
root@kitploit:~
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
O binário compilado estará disponível em target/release/hacksguard.
Nixpkgs
Para usuários Nix ou NixOS, há um pacote disponível no Nixpkgs. Lembre-se de que as versões mais recentes podem estar presentes apenas no canal unstable.
root@kitploit:~
$ nix-env -iA nixos.hacksguard
🚀 Uso
Execute o Hacksguard fornecendo o caminho para o executável que deseja analisar: