Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZeroScout — 🦅 ZeroScout: O Caçador de Ameaças Autônomo Local e na Nuvem. Visualize ataques em uma Sala de Guerra ao vivo, identifique grupos APT via Análise Genética e gere automaticamente regras de defesa (YARA/SIGMA). Framework de DFIR e Análise de Malware. | Kitploit
Ferramentas/GitHubGitHub/sumidcyber/zeroscout
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Análise EstáticaFeeds e Agregadores de AmeaçasAnálise de MalwareForensia DigitalInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a Incidentes
GitHubsumidcyber/zeroscout
1118há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

ZeroScout

🦅 ZeroScout: O Caçador de Ameaças Autônomo Local e na Nuvem. Visualize ataques em uma Sala de Guerra ao vivo, identifique grupos APT via Análise Genética e gere automaticamente regras de defesa (YARA/SIGMA). Framework de DFIR e Análise de Malware.

Ver RepositórioSite
Compartilhar

🦅 ZeroScout

O Caçador de Ameaças Autônomo Local e na Nuvem

Python Platform License Status

"Não apenas escaneie arquivos. Visualize o campo de batalha."

🇹🇷 Türkçe Dökümantasyon İçin Tıklayın (Read in Turkish)


🚀 O que é ZeroScout?

ZeroScout é uma estrutura de caça a ameaças de última geração projetada para Respondentes de Incidentes (DFIR), Analistas SOC e Pesquisadores de Malware.

Ao contrário dos antivírus tradicionais que agem como uma "Caixa Preta", o ZeroScout atua como um QG de Defesa Cibernética. Ele visualiza a superfície de ataque em uma Sala de Guerra ao vivo, identifica o Grupo APT usando análise de código genético (ImpHash/SSDeep) e gera automaticamente regras de defesa YARA e SIGMA.

Opera em uma Arquitetura Híbrida:

  1. Caçador Local (Modo Offline): Usa heurísticas avançadas, análise de entropia e ponte com o Windows Defender para detectar ameaças zero-day sem acesso à internet.
  2. Potencializado pela Nuvem (Modo Online): Integra-se perfeitamente ao Mecanismo de Nuvem ZeroScout de alto desempenho para análise em sandbox de nível militar.

⚡ Capacidades Principais

🌍 1. Visualização da Sala de Guerra ao Vivo

ZeroScout extrai IPs de C2 (Comando e Controle) do binário e visualiza o tráfego de rede em um Mapa Mundi ASCII ao vivo diretamente no seu terminal.

Veja de onde o ataque está vindo, em tempo real.

🧬 2. Atribuição Genética (Análise de DNA)

Nova variante de malware? ZeroScout analisa o DNA do Código (ImpHash) e os comportamentos TTP para identificar o ator por trás do arquivo.

"Este arquivo é desconhecido, mas seu DNA corresponde ao Grupo Lazarus com 92% de confiança."

🛡️ 3. Arquiteto de Defesa Automática

Pare de escrever regras de detecção manualmente. ZeroScout gera códigos de defesa implementáveis instantaneamente:

  • Regras YARA: Para varredura em endpoints.
  • Regras SIGMA: Para correlação em SIEM.

🔍 4. Modo de Caça em Massa

Escaneie um diretório inteiro (ex.: pasta Downloads, Pendrive) em segundos. ZeroScout filtra o ruído e destaca apenas artefatos de alto risco com razões específicas (ex.: "Alta Entropia", "Injeção de Processo").


📸 Painel de Inteligência (Demo)

ZeroScout fornece um painel de terminal interativo e abrangente, combinando múltiplos fluxos de inteligência.

🎥 Feed da Sala de Guerra ao Vivo (Demonstração em Vídeo/GIF Recomendada)

Devido à natureza dinâmica do painel, é altamente recomendável mostrar este recurso usando um vídeo ou GIF no seu README.

Vídeo de Exemplo: Veja a Sala de Guerra ao Vivo do ZeroScout em Ação

🧬 Resumo da Atribuição Genética

root@kitploit:~
╭──────────────────────────────────── 🧬 ATRIBUIÇÃO GENÉTICA ─────────────────────────────────────╮
│ ATOR: [Ator de Ameaça de Alto Risco]                                                            │
│ CONFIANÇA: 92% [██████████████████░]                                                           │
│ Análise: O DNA do Código (ImpHash) e os comportamentos TTP correspondem a perfis conhecidos do APT28. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 Instalação

Instalar este projeto como um pacote Python instala automaticamente todas as dependências e torna a ferramenta CLI pronta para uso.

root@kitploit:~
# 1. Clone o repositório
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Instale as dependências (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Ou apenas para teste:
# pip install -r requirements.txt 

# 3. Pronto para caçar!
python -m zeroscout.cli scan "malware.exe"

🎮 Guia de Uso

1. Análise Profunda (Caça a Zero-Day)

Analise um único arquivo para abrir a Sala de Guerra e gerar regras de defesa.

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. Caça em Massa (Varredura de Diretório)

Escaneie rapidamente uma pasta para encontrar ameaças ocultas entre milhares de arquivos.

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. Conectar ao Mecanismo na Nuvem (Opcional - Chave de API)

Para usar o ZeroScout Cloud Engine, você precisa definir a variável de ambiente ZEROSCOUT_API_KEY. Se a chave não for encontrada, o sistema muda automaticamente para o Modo Caçador Local.

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ Arquitetura Técnica

ComponenteTecnologiaPropósito
Mecanismo PrincipalPython 3Lógica principal e manipulação de CLI.
VisuaisBiblioteca RichInterface de terminal estilo painel.
Análise EstáticaPefile & MathCálculo de entropia, análise de cabeçalho, ImpHash.
AssinaturasYARA & RegexIdentificação de strings, endereços IP e padrões.
Ponte para NuvemAPI RESTConexão com o Mecanismo Sandbox.

📜 Aviso Legal

ZeroScout é apenas para fins educacionais e defensivos. Os autores não são responsáveis por qualquer uso indevido desta ferramenta. Sempre analise malware em um ambiente isolado (VM).


Desenvolvido por Umid Mammadov

ZeroScout Technologies

Baixar ferramenta