Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
theZoo — Repositório curado de amostras de malware ativo e código-fonte para análise educacional e pesquisa de malware, com um banco de dados organizado e ferramentas de linha de comando para recuperação. | Kitploit
Ferramentas/GitHubGitHub/ytisf/thezoo
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise ForenseAnálise de MalwareAprendizado e EducaçãoRecursos CuradosTop em Análise Dinâmica (Sandboxing) nº20Top em Análise de Malware nº9Top em Análise Estática nº13
13.3k2.8k11há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
ytisf/thezoo

theZoo

Repositório curado de amostras de malware ativo e código-fonte para análise educacional e pesquisa de malware, com um banco de dados organizado e ferramentas de linha de comando para recuperação.

Ver RepositórioSite
Compartilhar

theZoo - Um Repositório de Malware Vivo

Contributions Welcome HitCount GitHub stars made-with-python

Logótipo

theZoo é um projeto criado para tornar a possibilidade de análise de malware aberta e disponível ao público. Desde que descobrimos que quase todas as versões de malware são muito difíceis de obter de uma forma que permita análise, decidimos reunir todas elas para si de forma acessível e segura. theZoo foi criado por Yuval tisf Nativ e agora é mantido por Shahak Shalev.

theZoo está aberto e recebe visitantes!

Se você está prestes a interagir com a nossa comunidade, por favor, certifique-se de ler o CODE-OF-CONDUCT.md antes de fazê-lo. Se você planeia contribuir, primeiro - obrigado. No entanto, certifique-se de seguir os padrões em CONTRIBUTING.md.

Aviso Legal

O objetivo do theZoo é permitir o estudo de malware e possibilitar que pessoas interessadas em análise de malware (ou talvez até como parte do seu trabalho) tenham acesso a malware ao vivo, analisem as formas como operam, e talvez até capacitem pessoas avançadas e experientes a bloquear malware específico dentro do seu próprio ambiente.

Por favor, lembre-se de que estes são malware ao vivo e perigosos! Eles vêm encriptados e bloqueados por uma razão! NÃO os execute a menos que tenha a certeza absoluta do que está a fazer! Destinam-se apenas para fins educacionais (e estamos a falar a sério!) !!!

Recomendamos executá-los numa VM sem conexão à internet (ou uma rede virtual interna se for necessário) e sem guest additions ou equivalentes. Alguns deles são worms e tentarão espalhar-se automaticamente. Executá-los sem restrições significa que irá infetar-se a si ou a outros com malware vicioso e perigoso!!!

Começando

Clone o repositório com git clone https://www.github.com/ytisf/theZoo. Vá para o diretório e execute pip install --user -r requirements.txt. Isto deve instalar todos os requisitos necessários mais recentes. No total, pode ser "automatizado" da seguinte forma:

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

Comece por executar a consola:

python theZoo.py

Licença

theZoo - a base de dados de malware gratuita mais fantástica que existe Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers

Este programa é software livre: pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.

Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a Licença Pública Geral GNU para mais detalhes.

Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Se não, veja http://www.gnu.org/licenses/.

Pode também encontrar mais informações em LICENSE.md.

A secção de licença não se aplica a nenhuma das amostras maliciosas no repositório do theZoo que inclui amostras e código fonte, revertido ou não.

Documentação e Notas

Contexto

O objetivo do theZoo é oferecer uma forma rápida e fácil de obter amostras de malware e código fonte de maneira organizada, na esperança de promover a pesquisa de malware.

Ficheiros Raiz

Desde a versão 0.42, o theZoo tem passado por mudanças dramáticas. Agora funciona tanto em modo CLI como em ARGVS. Pode chamar o programa com os mesmos argumentos de linha de comando de antes. O estado padrão atual do tempo de execução do theZoo é o CLI. Os seguintes ficheiros e diretórios são responsáveis pelo comportamento da aplicação.

/conf - A pasta conf contém ficheiros relevantes para a execução particular do programa, mas não fazem parte da aplicação. Pode encontrar o ficheiro EULA na conf e mais.

/imports - Contém ficheiros de importação .py usados pelo resto da aplicação

/malware/Binaries - As amostras reais de malware - cuidado! Estão muito vivas.

/malware/Source - Código fonte de malware.

O malware na pasta Original deve ser (SEM PROMESSAS!) o código fonte original do malware que vazou. O malware na pasta Reversed é ou revertido, descompilado ou parcialmente reconstruído.

Estrutura de Diretórios:

Cada diretório é composto por 4 ficheiros:

  • Ficheiros de malware num arquivo ZIP encriptado.
  • Soma SHA256 do 1º ficheiro.
  • Soma MD5 do 1º ficheiro.
  • Ficheiro de palavra-passe para o arquivo.

Erros e Relatórios

O repositório que contém todos os ficheiros está atualmente https://github.com/ytisf/theZoo

Submeter Malware

Obtenha o ficheiro que deseja submeter e execute python prep_file.py file_tosubmit.exe. Irá criar um diretório para si. Depois, submeta juntamente com as alterações ao conf/maldb.db para sabermos qual malware é.

Registo de Alterações para v0.60:

  • Base de dados movida para SQLite3.
  • Revisão da pesquisa para um estilo livre.
  • Comando "get" corrigido.
  • Mais e mais malwares.

Registo de Alterações para v0.50:

  • Interface de utilizador melhor e mais fácil.
  • Impressão alinhada de malwares.
  • Argumentos de linha de comando agora funcionam.
  • Adicionados mais 10 malwares (fixes) à base de dados.

Registo de Alterações para v0.42:

  • Correção do EULA para aviso adequado.
  • Pesquisa e indexação mais precisas, incluindo plataforma e mais.
  • Adicionados 10 novos malwares.
  • Atualização Git da plataforma e novo malware.
  • Correção da exibição da pesquisa.
  • Ativar suporte para plataforma e arquitetura na indexação.
  • Separar base de dados e aplicação.
  • Melhorias na interface de utilizador.

Registo de Alterações para v0.43:

  • Verificar se argv está a funcionar corretamente. (correções na v0.5)
  • Módulo de upload e indexação do Virus-Total. - Não possível devido a restrições do VT.
  • Sistema de relatório automático para malwares que não estão indexados na estrutura.

Registo de Alterações para v0.50:

  • Pacote de análise de malware foi removido para reduzir o tamanho do clone.
  • Mais documentação foi adicionada.
  • Removidas funções de depuração que estavam mortas no código.

Registo de Alterações Previsto para v1.0

  • Corrigir auto-completar para estruturas de malware. (agradecimentos a 5fingers)
  • Considerar mudar a base de dados para XML ou SQLite3. (Sheksa - feito :))
  • Melhores funcionalidades da interface de utilizador.
  • Corrigir e criar versão 'leve' sem malwares com a função _MalwareFetch.

Esperançoso

  • Uma GUI.
  • Lançamentos de pacotes.

Se tiver sugestões ou malware que tenha indexado (da forma descrita na documentação), envie-nos para - thezoo-submissions [a-t] morirt [.d0t.] com - para que possamos adicioná-lo para o desfrute de todos.

Agradecimentos

  • Agradecimentos a @LogoiLab pela submissão de alteração de licenciamento.
Baixar ferramenta