
VirusTotal Wanna Be - Теперь с 100% больше хипстера

Миссия Malice — быть бесплатной версией VirusTotal с открытым исходным кодом, которую может использовать кто угодно в любом масштабе — от независимого исследователя до компании из списка Fortune 500.
Демонстрация: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
Usage: malice [OPTIONS] COMMAND [arg...]
Фреймворк анализа вредоносных программ с открытым исходным кодом
Версия: 0.3.11
Автор:
blacktop - <https://github.com/blacktop>
Параметры:
--debug, -D Включить режим отладки [$MALICE_DEBUG]
--help, -h показать справку
--version, -v показать версию
Команды:
scan Сканировать файл
watch Отслеживать папку
lookup Найти хеш файла
elk Запустить контейнер Docker ELK
plugin Список, установка или удаление плагинов
help Показать список команд или справку по одной команде
Выполните 'malice COMMAND --help' для получения дополнительной информации о команде.
$ malice scan evil.malware
ПРИМЕЧАНИЕ: При первом запуске malice загрузит все плагины по умолчанию, что может занять некоторое время.
Malice выведет результаты в виде таблицы markdown, которую можно перенаправить или скопировать в файл results.md; он будет отлично выглядеть на Github (см. здесь).
$ malice elk
Вы можете открыть интерфейс Kibana и просмотреть результаты сканирования здесь: http://localhost (если вы используете Docker для Mac).

Введите malice в качестве Имени индекса или шаблона и нажмите Создать.
Теперь нажмите на вкладку Malice и вот оно!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice в elasticsearch, ознакомьтесь со следующим:Я заметил, что при запуске новой версии 5.0+ malice/elasticsearch на хосте Linux необходимо увеличить области отображения памяти следующей командой
sudo sysctl -w vm.max_map_count=262144
Elasticsearch требует МНОГО оперативной памяти для плавной работы. Вы можете уменьшить ее до 2 ГБ, выполнив следующее (до запуска сканирования):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
Нашли ошибку? Хотите больше функций? Чего-то не хватает в документации? Сообщите мне! Не стесняйтесь создать запрос.
См. CHANGELOG.md
Apache License (Версия 2.0)
Авторские права (c) 2013 - 2018 blacktop