
Молниеносно быстрый, многопоточный инструмент анализа вредоносного ПО с TUI, написанный на Rust. Включает глубокий разбор PE, сканирование YARA и эвристическую оценку рисков.

Hacksguard — это молниеносный, многопоточный инструмент статического анализа с терминальным интерфейсом (TUI), предназначенный для аналитиков SOC, охотников за угрозами и реверс-инженеров. Полностью написан на Rust, он предоставляет интуитивно понятную панель для быстрой сортировки и глубокого анализа Portable Executable (PE) файлов прямо из вашего терминала.
boreal Hacksguard динамически загружает локальные правила YARA (например, Elastic protections-artifacts) для обнаружения известных угроз, упаковщиков и техник обхода.iced-x86 или погрузитесь в необработанные байты со встроенным просмотрщиком hex-дампа.hacksguard --json <file>, чтобы обойти терминальный интерфейс и экспортировать полный отчет анализа в виде структурированного JSON-объекта для интеграции с SIEM/SOAR.Убедитесь, что у вас установлены Rust и Cargo, затем выполните:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
Скомпилированный бинарный файл будет доступен по адресу target/release/hacksguard.
Для пользователей Nix или NixOS доступен пакет в Nixpkgs. Имейте в виду, что последние версии могут быть доступны только в канале unstable.
$ nix-env -iA nixos.hacksguard
Запустите Hacksguard, указав путь к анализируемому исполняемому файлу:
cargo run --release -- <путь/к/binary.exe>
Tab / Стрелка вправо: Следующая вкладкаShift+Tab / Стрелка влево: Предыдущая вкладкаВверх / Вниз / k / j: ПрокруткаPageUp / PageDown: Быстрая прокруткаq / Esc: Выходratatui и crossterm — отрисовка TUIgoblin — разбор PE/ELFboreal — чистый Rust-движок YARAiced-x86 — дизассемблер







