
Генерируйте следы вредоносного ПО для тестов обнаружения
Генерируйте следы вредоносного ПО для тестов обнаружения
Сообщить об ошибке
·
Предложить функцию
MalwareTracesGenerator — это инструмент, который помогает создавать следы вредоносного ПО для тестов обнаружения.
Он отлично подходит для тестирования конфигураций, правил или вашего Endpoint Detection and Response. Он не предназначен для полного моделирования поведения вредоносного ПО, а лишь для воспроизведения шагов, которые привели к созданию следов. Благодаря отказу от полных и сложных симуляций MalwareTracesGenerator остаётся простым, но по-прежнему мощным.
Это лишь один из способов собрать проект самостоятельно.
Чтобы пройти процесс установки, вам понадобятся Cargo и Windows SDK.
Эта команда выполнит установку через crates.io. Если вам нужны другие варианты установки, загляните на эту страницу. Для установки просто введите эту команду в предпочитаемом терминале:
cargo install malware-traces-generator
Теперь, когда MalwareTracesGenerator установлен, можно приступать к генерации следов! Например, можно подделать процесс, выполнив следующее:
mtg traces processes spoofing "cargo.exe" "explorer.exe"
Или можно сгенерировать следы из файла конфигурации:
mtg generate --file "traces.toml"
Если хотите узнать больше, загляните в документацию.
Сообщество открытого исходного кода — это отличное место для обучения, вдохновения и творчества, и мы благодарны за любой вклад, который вы можете внести. Если вам интересно, мы будем рады любой вашей помощи.
Спасибо всем, кто помог создать логотип:
Распространяется под лицензией GPL 3.0 or later.