Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
speakeasy — Фреймворк эмуляции вредоносного ПО для Windows, который выполняет бинарные файлы, драйверы и шелл-код в смоделированной среде выполнения, эмулируя API, поведение процессов/потоков, файловую систему, реестр и сетевую активность для структурированной отчетности в JSON. | Kitploit
Инструменты/GitHubGitHub/mandiant/speakeasy
Динамический анализ (песочница)Обратная инженерияАнализ вредоносных программАнализ Бинарных Файлов
GitHubmandiant/speakeasy

speakeasy

Фреймворк эмуляции вредоносного ПО для Windows, который выполняет бинарные файлы, драйверы и шелл-код в смоделированной среде выполнения, эмулируя API, поведение процессов/потоков, файловую систему, реестр и сетевую активность для структурированной отчетности в JSON.

Репозиторий
2.0k2858 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Speakeasy

Speakeasy — это фреймворк для эмуляции вредоносного ПО Windows, который выполняет бинарные файлы, драйверы и шелл-код в смоделированной среде Windows вместо полной виртуальной машины. Он эмулирует API, поведение процессов/потоков, файловую систему, реестр и сетевую активность, чтобы образцы могли продолжать движение по реалистичным путям выполнения. Вы можете запустить его из CLI speakeasy для быстрой сортировки или встроить как библиотеку Python и получать структурированные JSON-отчёты.

Контекст: обзорная статья Mandiant.

Быстрый старт

Установка из PyPI:

root@kitploit:~
python3 -m pip install speakeasy-emulator

Запустите образец и просмотрите поля отчёта верхнего уровня (замените sample.dll на свою цель):

root@kitploit:~
speakeasy -t sample.dll --no-mp -o report.json 2>/dev/null
jq '{sha256, arch, filetype, entry_points: (.entry_points | length)}' report.json
root@kitploit:~
{
  "sha256": "30ec092d122a90441a2560f6778ef8233c98079cd34b7633f7bbc2874c8d7a45",
  "arch": "x86",
  "filetype": "dll",
  "entry_points": 3
}

Рабочий пример для этого фрагмента: doc/readme-quickstart-showboat.md.

Карта документации

Начать здесь

  • Установка и использование Docker
  • Использование библиотеки Python
  • Помощь и устранение неполадок
  • Индекс документации

Использование CLI

  • Справочник по CLI
  • Рецепты анализа CLI
  • Переопределения среды CLI
  • Управление выполнением CLI
  • Снимок справки CLI (showboat)

Отчёты, конфигурация и поведение во время выполнения

  • Пошаговое руководство по конфигурации
  • Пошаговое руководство по отчётам
  • Управление памятью
  • Ограничения

Отладка и расширение

  • Справочник по отладке GDB
  • Сеансы GDB (showboat)
  • Монтирование файлов хоста с помощью --volume
  • Добавление обработчиков API
  • Каталог примеров
  • Обзор пошагового руководства Speakeasy 2

Вопросы и помощь

Начните с doc/help.md.

Если вам всё ещё нужна помощь, создайте issue на github.com/mandiant/speakeasy/issues.

Скачать инструмент