Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
malice — VirusTotal Wanna Be - 现在有100%更多的Hipster | Kitploit
工具/GitHubGitHub/maliceio/malice
容器安全动态分析 (沙盒)漏洞分析取证分析恶意软件分析云安全威胁情报事件响应日志分析Archived
GitHubmaliceio/malice

malice

VirusTotal Wanna Be - 现在有100%更多的Hipster

1.9k2833年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

malice logo

malice

Circle CI 许可协议 版本 bh-arsenal Gitter

Malice 的使命是成为 VirusTotal 的免费开源版本,任何人均可任意规模使用,无论是独立研究人员还是财富500强企业。


试试看

演示: demo.malice.io

  • 用户名:malice
  • 密码:ecilam

系统要求

硬件

  • 约 16GB 磁盘空间
  • 约 4GB 内存

软件

  • Docker

快速开始(OSX)

安装

root@kitploit:~
$ brew install maliceio/tap/malice
root@kitploit:~
用法: malice [OPTIONS] COMMAND [arg...]

开源恶意软件分析框架

版本: 0.3.11

作者:
  blacktop - <https://github.com/blacktop>

选项:
  --debug, -D      启用调试模式 [$MALICE_DEBUG]
  --help, -h       显示帮助
  --version, -v    打印版本

命令:
  scan        扫描文件
  watch       监视文件夹
  lookup      查找文件哈希
  elk         启动 ELK Docker 容器
  plugin      列出、安装或删除插件
  help        显示命令列表或某条命令的帮助

运行 'malice COMMAND --help' 获取某条命令的更多信息。

扫描一些恶意软件

root@kitploit:~
$ malice scan evil.malware

注意: 首次运行时,malice 将下载所有默认插件,这可能需要一段时间。

Malice 会将结果输出为 markdown 表格,可以管道输出或复制到 results.md 文件中,在 Github 上显示效果极佳。参见 此处

启动 Malice 的 Web 界面

root@kitploit:~
$ malice elk

您可以在此处打开 Kibana UI 查看扫描结果:http://localhost(假设您使用的是 Docker for Mac)

kibana-setup

  • 在 Index name or pattern 中输入 malice,然后点击 Create。

  • 现在点击 Malice Tab,然后欣赏吧!!!

kibana-plugin

快速开始(Docker in Docker)

CircleCI Docker 星数 Docker 下载量 Docker 镜像

安装/更新所有插件

root@kitploit:~
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock malice/engine plugin update --all

扫描文件

root@kitploit:~
docker run --rm -v /var/run/docker.sock:/var/run/docker.sock \
                -v `pwd`:/malice/samples \
                --network="host" \
                -e MALICE_VT_API=$MALICE_VT_API \
                malice/engine scan SAMPLE

文档

  • 文档
  • 插件
  • 示例
  • 路线图
  • 贡献指南

已知问题 ⚠️

如果您遇到 malice 连接/写入 elasticsearch 的问题,请参阅以下内容:

我注意到,在 Linux 主机上运行新版 5.0+ 的 malice/elasticsearch 时,需要使用以下命令增加内存映射区域:

root@kitploit:~
sudo sysctl -w vm.max_map_count=262144

Elasticsearch 需要大量 RAM 才能流畅运行。您可以通过以下命令将其降为 2GB(在运行扫描之前执行):

root@kitploit:~
$ docker run -d \
         -p 9200:9200 \
         --name malice-elastic \
         -e ES_JAVA_OPTS="-Xms2g -Xmx2g" \
         malice/elasticsearch

更多关于已知问题/常见问题的信息请参见此处 ⚠️

问题

发现 Bug?想要更多功能?发现文档中缺少内容?请告诉我!请随时提交 issue

更新日志

参见 CHANGELOG.md

许可协议

Apache 许可证(版本 2.0)
版权所有 (c) 2013 - 2018 blacktop

下载工具