Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
malice — VirusTotal Wanna Be - Теперь с 100% больше хипстера | Kitploit
Инструменты/GitHubGitHub/maliceio/malice
Безопасность контейнеровДинамический анализ (песочница)Анализ уязвимостейФорензикаАнализ вредоносных программБезопасность облачных средРазведка угрозРеагирование на ИнцидентыАнализ ЖурналовArchived
GitHubmaliceio/malice

malice

1.9k2833 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VirusTotal Wanna Be - Теперь с 100% больше хипстера

Репозиторий

malice logo

malice

Circle CI License Release bh-arsenal Gitter

Миссия Malice — быть бесплатной версией VirusTotal с открытым исходным кодом, которую может использовать кто угодно в любом масштабе — от независимого исследователя до компании из списка Fortune 500.


Попробуйте

Демонстрация: demo.malice.io

  • имя пользователя: malice
  • пароль: ecilam

Требования

Аппаратное обеспечение

  • ~16 ГБ дискового пространства
  • ~4 ГБ ОЗУ

Программное обеспечение

  • Docker

Начало работы (macOS)

Установка

root@kitploit:~
$ brew install maliceio/tap/malice
root@kitploit:~
Usage: malice [OPTIONS] COMMAND [arg...]

Фреймворк анализа вредоносных программ с открытым исходным кодом

Версия: 0.3.11

Автор:
  blacktop - <https://github.com/blacktop>

Параметры:
  --debug, -D      Включить режим отладки [$MALICE_DEBUG]
  --help, -h       показать справку
  --version, -v    показать версию

Команды:
  scan        Сканировать файл
  watch       Отслеживать папку
  lookup      Найти хеш файла
  elk         Запустить контейнер Docker ELK
  plugin      Список, установка или удаление плагинов
  help        Показать список команд или справку по одной команде

Выполните 'malice COMMAND --help' для получения дополнительной информации о команде.

Сканировать вредоносное ПО

root@kitploit:~
$ malice scan evil.malware

ПРИМЕЧАНИЕ: При первом запуске malice загрузит все плагины по умолчанию, что может занять некоторое время.

Malice выведет результаты в виде таблицы markdown, которую можно перенаправить или скопировать в файл results.md; он будет отлично выглядеть на Github (см. здесь).

Запустить веб-интерфейс Malice

root@kitploit:~
$ malice elk

Вы можете открыть интерфейс Kibana и просмотреть результаты сканирования здесь: http://localhost (если вы используете Docker для Mac).

kibana-setup

  • Введите malice в качестве Имени индекса или шаблона и нажмите Создать.

  • Теперь нажмите на вкладку Malice и вот оно!!!

kibana-plugin

Начало работы (Docker в Docker)

CircleCI Docker Stars Docker Pulls Docker Image

Установка/Обновление всех плагинов

root@kitploit:~
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all

Сканировать файл

root@kitploit:~
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
                -v `pwd`:/malice/samples \
                --network="host" \
                -e MALICE_VT_API=$MALICE_VT_API \
                malice/engine scan SAMPLE

Документация

  • Документация
  • Плагины
  • Примеры
  • Дорожная карта
  • Участие

Известные проблемы ⚠️

Если у вас возникли проблемы с подключением/записью malice в elasticsearch, ознакомьтесь со следующим:

Я заметил, что при запуске новой версии 5.0+ malice/elasticsearch на хосте Linux необходимо увеличить области отображения памяти следующей командой

root@kitploit:~
sudo sysctl -w vm.max_map_count=262144

Elasticsearch требует МНОГО оперативной памяти для плавной работы. Вы можете уменьшить ее до 2 ГБ, выполнив следующее (до запуска сканирования):

root@kitploit:~
$ docker run -d \
         -p 9200:9200 \
         --name malice-elastic \
         -e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
         malice/elasticsearch

Подробнее см. в разделе Известные проблемы/Часто задаваемые вопросы ⚠️

Проблемы

Нашли ошибку? Хотите больше функций? Чего-то не хватает в документации? Сообщите мне! Не стесняйтесь создать запрос.

CHANGELOG

См. CHANGELOG.md

Лицензия

Apache License (Версия 2.0)
Авторские права (c) 2013 - 2018 blacktop

Скачать инструмент