
SSMA - Analisador Estático Simples de Malware [Este projeto não é mais mantido por mim]
SSMA é um analisador de malware simples escrito em Python 3.
Analisar o cabeçalho e seções de arquivos PE (número de seções, entropia das seções/arquivo PE, nomes de seções suspeitas, flags suspeitas nas características do arquivo PE, etc.)
Analisar arquivos ELF para análise de malware Linux, utiliza várias ferramentas de código aberto (ldd, readelf, strings) para exibir estrutura do cabeçalho ELF, strings ASCII/UNICODE, objetos compartilhados, cabeçalho de seção, tabela de símbolos, etc.
Busca por possíveis domínios, endereços de e-mail, endereços IP nas strings do arquivo.
Verifica se domínios estão na lista negra com base na Ransomware Domain Blocklist do abuse.ch e na blocklist do malwaredomains.com.
Procura por funções do Windows comumente usadas por malware.
Obtém resultados do VirusTotal e/ou faz upload de arquivos.
Detecção de malware baseada em Yara-rules
Detecta empacotadores de software conhecidos.
Detecta a existência de algoritmos criptográficos.
Detecta técnicas anti-debug e anti-virtualização usadas por malware para evitar análise automatizada.
Descobre se documentos foram criados para alavancar código malicioso.
Gera relatório em formato json.
Análise em massa especificando uma pasta.
git clone https://github.com/secrary/SSMA
cd SSMA
sudo pip3 install -r requirements.txt
python3 ssma.py -h
git clone https://github.com/secrary/SSMA
cd SSMA
virtualenv -p python3 env
source env/bin/activate
pip3 install -r requirements.txt
python3 ssma.py -h
Adicional: ssdeep - Instalação
Mais: Simple Static Malware Analyzer