
Hacksguard 是一款极速、多线程的终端界面(TUI)静态分析工具,专为 SOC 分析师、威胁猎手和逆向工程师设计。完全使用 Rust 构建,在终端中提供直观的仪表盘,用于快速分类和深度检查可移植可执行文件(PE)。
boreal crate,Hacksguard 可动态加载本地 YARA 规则(例如 Elastic protections-artifacts),用于检测已知威胁、加壳器和规避技术。iced-x86 集成检查入口点的原始 x86/x64 操作码,或使用内置的十六进制转储查看器深入分析原始字节。hacksguard --json <file> 可绕过终端界面,将完整分析报告导出为结构化的 JSON 对象,用于 SIEM/SOAR 集成。确保已安装 Rust 和 Cargo,然后运行:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
编译后的二进制文件位于 target/release/hacksguard。
对于 Nix 或 NixOS 用户,Nixpkgs 中提供了软件包。请注意,最新版本可能仅在 unstable 频道中可用。
$ nix-env -iA nixos.hacksguard
运行 Hacksguard 并提供待分析可执行文件的路径:
cargo run --release -- <path/to/binary.exe>
Tab / 方向键右:下一个标签页Shift+Tab / 方向键左:上一个标签页方向键上 / 方向键下 / k / j:滚动PageUp / PageDown:快速滚动q / Esc:退出ratatui 和 crossterm - TUI 渲染goblin - PE/ELF 解析boreal - 纯 Rust YARA 引擎iced-x86 - 反汇编器







