
Malice 的使命是成为 VirusTotal 的免费开源版本,任何人均可任意规模使用,无论是独立研究人员还是财富500强企业。
演示: demo.malice.io
maliceecilam$ brew install maliceio/tap/malice
用法: malice [OPTIONS] COMMAND [arg...]
开源恶意软件分析框架
版本: 0.3.11
作者:
blacktop - <https://github.com/blacktop>
选项:
--debug, -D 启用调试模式 [$MALICE_DEBUG]
--help, -h 显示帮助
--version, -v 打印版本
命令:
scan 扫描文件
watch 监视文件夹
lookup 查找文件哈希
elk 启动 ELK Docker 容器
plugin 列出、安装或删除插件
help 显示命令列表或某条命令的帮助
运行 'malice COMMAND --help' 获取某条命令的更多信息。
$ malice scan evil.malware
注意: 首次运行时,malice 将下载所有默认插件,这可能需要一段时间。
Malice 会将结果输出为 markdown 表格,可以管道输出或复制到 results.md 文件中,在 Github 上显示效果极佳。参见 此处
$ malice elk
您可以在此处打开 Kibana UI 查看扫描结果:http://localhost(假设您使用的是 Docker for Mac)

在 Index name or pattern 中输入 malice,然后点击 Create。
现在点击 Malice Tab,然后欣赏吧!!!

docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
-v `pwd`:/malice/samples \
--network="host" \
-e MALICE_VT_API=$MALICE_VT_API \
malice/engine scan SAMPLE
malice 连接/写入 elasticsearch 的问题,请参阅以下内容:我注意到,在 Linux 主机上运行新版 5.0+ 的 malice/elasticsearch 时,需要使用以下命令增加内存映射区域:
sudo sysctl -w vm.max_map_count=262144
Elasticsearch 需要大量 RAM 才能流畅运行。您可以通过以下命令将其降为 2GB(在运行扫描之前执行):
$ docker run -d \
-p 9200:9200 \
--name malice-elastic \
-e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
malice/elasticsearch
发现 Bug?想要更多功能?发现文档中缺少内容?请告诉我!请随时提交 issue
参见 CHANGELOG.md
Apache 许可证(版本 2.0)
版权所有 (c) 2013 - 2018 blacktop