Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hacksguard — Молниеносно быстрый, многопоточный инструмент анализа вредоносного ПО с TUI, написанный на Rust. Включает глубокий разбор PE, сканирование YARA и эвристическую оценку рисков. | Kitploit
Инструменты/GitHubGitHub/rhacknarok/hacksguard
Статический анализОбратная инженерияФорензикаАнализ вредоносных программАнализ Бинарных Файлов
GitHubrhacknarok/hacksguard

hacksguard

Молниеносно быстрый, многопоточный инструмент анализа вредоносного ПО с TUI, написанный на Rust. Включает глубокий разбор PE, сканирование YARA и эвристическую оценку рисков.

Репозиторий
201341 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hacksguard 0.2 - Молниеносный TUI-инструмент для анализа вредоносного ПО 🛡️

Rust License Platform

Панель управления TUI-анализа вредоносного ПО Hacksguard

Hacksguard — это молниеносный, многопоточный инструмент статического анализа с терминальным интерфейсом (TUI), предназначенный для аналитиков SOC, охотников за угрозами и реверс-инженеров. Полностью написан на Rust, он предоставляет интуитивно понятную панель для быстрой сортировки и глубокого анализа Portable Executable (PE) файлов прямо из вашего терминала.

🌟 Ключевые возможности

  • Молниеносная скорость и многопоточность: Основной конвейер анализа (разбор PE, сканирование YARA и вычисление энтропии) выполняется параллельно. Это обеспечивает нулевую задержку интерфейса даже при анализе больших исполняемых файлов.
  • Продвинутая оценка риска: Hacksguard автоматически вычисляет оценку риска от 0 до 100% на основе 5 эвристических осей (энтропия, подозрительные API, аномалии PE, строки и упаковка), которая визуализируется в виде интерактивной лепестковой диаграммы.
  • Встроенный движок YARA: На базе крейта boreal Hacksguard динамически загружает локальные правила YARA (например, Elastic protections-artifacts) для обнаружения известных угроз, упаковщиков и техник обхода.
  • Глубокий анализ PE: Детальный разбор формата PE, включая заголовки, секции, импорты (категоризированные по степени серьезности), экспорты, средства защиты (ASLR, DEP, CFG) и проверку Authenticode.
  • Визуальный график энтропии: Отдельная вкладка «Энтропия» отображает распределение энтропии Шеннона в файле с помощью спарклайнов, что позволяет аналитикам мгновенно визуально обнаруживать зашифрованные или упакованные полезные нагрузки.
  • Автоматическое декодирование строк: Автоматически извлекает и категоризирует строки (IP-адреса, URL-адреса, ключи реестра). Подозрительные строки, соответствующие алфавиту Base64, декодируются на лету прямо в интерфейсе.
  • Встроенный дизассемблер и hex-просмотр: Инспектируйте сырые x86/x64 опкоды в точке входа с помощью интеграции iced-x86 или погрузитесь в необработанные байты со встроенным просмотрщиком hex-дампа.
  • Обнаружение оверлея: Автоматически обнаруживает добавленные скрытые данные в конце бинарного файла — технику, часто используемую дропперами и вредоносными установщиками.
  • Режим CLI / готовность к CI-CD: Запустите hacksguard --json <file>, чтобы обойти терминальный интерфейс и экспортировать полный отчет анализа в виде структурированного JSON-объекта для интеграции с SIEM/SOAR.

📦 Установка

Сборка из исходников

Убедитесь, что у вас установлены Rust и Cargo, затем выполните:

root@kitploit:~
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release

Скомпилированный бинарный файл будет доступен по адресу target/release/hacksguard.

Nixpkgs

Для пользователей Nix или NixOS доступен пакет в Nixpkgs. Имейте в виду, что последние версии могут быть доступны только в канале unstable.

root@kitploit:~
$ nix-env -iA nixos.hacksguard

🚀 Использование

Запустите Hacksguard, указав путь к анализируемому исполняемому файлу:

root@kitploit:~
cargo run --release -- <путь/к/binary.exe>

Сочетания клавиш

  • Tab / Стрелка вправо: Следующая вкладка
  • Shift+Tab / Стрелка влево: Предыдущая вкладка
  • Вверх / Вниз / k / j: Прокрутка
  • PageUp / PageDown: Быстрая прокрутка
  • q / Esc: Выход

Зависимости

  • ratatui и crossterm — отрисовка TUI
  • goblin — разбор PE/ELF
  • boreal — чистый Rust-движок YARA
  • iced-x86 — дизассемблер

🔗 Связанные проекты

  • Elastic Protections Artifacts — правила YARA

📸 Скриншоты

Обзор

Обзор

Заголовки PE

Заголовки PE

Секции

Секции

Импорты

Импорты

Дизассемблирование

Дизассемблирование

Hex-просмотр

Hex-просмотр

Строки

Строки

Энтропия

Энтропия

Руководство аналитика

Руководство аналитика

Скачать инструмент