
Repositório curado de amostras de malware ativo e código-fonte para análise educacional e pesquisa de malware, com um banco de dados organizado e ferramentas de linha de comando para recuperação.
![]()
theZoo é um projeto criado para tornar a possibilidade de análise de malware aberta e disponível ao público. Desde que descobrimos que quase todas as versões de malware são muito difíceis de obter de uma forma que permita análise, decidimos reunir todas elas para si de forma acessível e segura. theZoo foi criado por Yuval tisf Nativ e agora é mantido por Shahak Shalev.
theZoo está aberto e recebe visitantes!
Se você está prestes a interagir com a nossa comunidade, por favor, certifique-se de ler o CODE-OF-CONDUCT.md antes de fazê-lo. Se você planeia contribuir, primeiro - obrigado. No entanto, certifique-se de seguir os padrões em CONTRIBUTING.md.
O objetivo do theZoo é permitir o estudo de malware e possibilitar que pessoas interessadas em análise de malware (ou talvez até como parte do seu trabalho) tenham acesso a malware ao vivo, analisem as formas como operam, e talvez até capacitem pessoas avançadas e experientes a bloquear malware específico dentro do seu próprio ambiente.
Por favor, lembre-se de que estes são malware ao vivo e perigosos! Eles vêm encriptados e bloqueados por uma razão! NÃO os execute a menos que tenha a certeza absoluta do que está a fazer! Destinam-se apenas para fins educacionais (e estamos a falar a sério!) !!!
Recomendamos executá-los numa VM sem conexão à internet (ou uma rede virtual interna se for necessário) e sem guest additions ou equivalentes. Alguns deles são worms e tentarão espalhar-se automaticamente. Executá-los sem restrições significa que irá infetar-se a si ou a outros com malware vicioso e perigoso!!!
Clone o repositório com git clone https://www.github.com/ytisf/theZoo. Vá para o diretório e execute pip install --user -r requirements.txt. Isto deve instalar todos os requisitos necessários mais recentes. No total, pode ser "automatizado" da seguinte forma:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
Comece por executar a consola:
python theZoo.py
theZoo - a base de dados de malware gratuita mais fantástica que existe Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
Este programa é software livre: pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a Licença Pública Geral GNU para mais detalhes.
Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Se não, veja http://www.gnu.org/licenses/.
Pode também encontrar mais informações em LICENSE.md.
A secção de licença não se aplica a nenhuma das amostras maliciosas no repositório do theZoo que inclui amostras e código fonte, revertido ou não.
O objetivo do theZoo é oferecer uma forma rápida e fácil de obter amostras de malware e código fonte de maneira organizada, na esperança de promover a pesquisa de malware.
Desde a versão 0.42, o theZoo tem passado por mudanças dramáticas. Agora funciona tanto em modo CLI como em ARGVS. Pode chamar o programa com os mesmos argumentos de linha de comando de antes. O estado padrão atual do tempo de execução do theZoo é o CLI. Os seguintes ficheiros e diretórios são responsáveis pelo comportamento da aplicação.
/conf - A pasta conf contém ficheiros relevantes para a execução particular do programa, mas não fazem parte da aplicação. Pode encontrar o ficheiro EULA na conf e mais.
/imports - Contém ficheiros de importação .py usados pelo resto da aplicação
/malware/Binaries - As amostras reais de malware - cuidado! Estão muito vivas.
/malware/Source - Código fonte de malware.
O malware na pasta Original deve ser (SEM PROMESSAS!) o código fonte original do malware que vazou. O malware na pasta Reversed é ou revertido, descompilado ou parcialmente reconstruído.
Cada diretório é composto por 4 ficheiros:
O repositório que contém todos os ficheiros está atualmente https://github.com/ytisf/theZoo
Obtenha o ficheiro que deseja submeter e execute python prep_file.py file_tosubmit.exe. Irá criar um diretório para si. Depois, submeta juntamente com as alterações ao conf/maldb.db para sabermos qual malware é.
Se tiver sugestões ou malware que tenha indexado (da forma descrita na documentação), envie-nos para - thezoo-submissions [a-t] morirt [.d0t.] com - para que possamos adicioná-lo para o desfrute de todos.