Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
theZoo — 精心策划的实时恶意软件样本和源代码库,用于教育性恶意软件分析和研究,配有组织化的数据库和用于检索的CLI工具。 | Kitploit
工具/GitHubGitHub/ytisf/thezoo
取证分析恶意软件分析学习与教育精选资源
GitHubytisf/thezoo

theZoo

精心策划的实时恶意软件样本和源代码库,用于教育性恶意软件分析和研究,配有组织化的数据库和用于检索的CLI工具。

查看仓库网站
13.3k2.8k27天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

theZoo - 一个实时恶意软件仓库

Contributions Welcome HitCount GitHub stars made-with-python

Logo

theZoo 是一个为公众开放恶意软件分析可能性而创建的项目。由于我们发现几乎所有的恶意软件版本都很难通过允许分析的方式获取,我们决定以一种安全且易访问的方式将它们全部收集给您。 theZoo 由 Yuval tisf Nativ 创立,目前由 Shahak Shalev 维护。

theZoo 欢迎所有访客!

如果您打算与我们的社区互动,请务必在操作前阅读我们的 CODE-OF-CONDUCT.md。如果您计划贡献,首先感谢您。不过,请务必遵守 CONTRIBUTING.md 中的标准。

免责声明

theZoo 的目的是允许研究恶意软件,并使对恶意软件分析感兴趣的人(或甚至作为其工作的一部分)能够获取实时恶意软件,分析其运作方式,甚至可能使高级且精明的用户能够在自己的环境中阻止特定恶意软件。

请记住,这些都是实时且危险的恶意软件!它们被加密并锁定是有原因的!除非您完全确定自己在做什么,否则不要运行它们!它们仅用于教育目的(我们真的是这个意思)!!!

我们建议在无互联网连接(如有必要,可使用内部虚拟网络)且无 guest additions 或任何等效插件的虚拟机中运行它们。其中一些是蠕虫,会自动尝试传播。不受约束地运行它们意味着您将使用危险且致命的恶意软件感染自己或他人!!!

快速开始

使用 git clone https://www.github.com/ytisf/theZoo 克隆仓库。进入目录并运行 pip install --user -r requirements.txt。这将安装所有最新的必需依赖。可以像这样用脚本完成整体操作:

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

通过运行控制台开始:

python theZoo.py

许可证

theZoo - 史上最棒的免费恶意软件数据库 Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers

本程序是自由软件:您可以重新分发和/或修改它,前提是遵守由自由软件基金会发布的 GNU 通用公共许可证的条款,无论是许可证的第3版,还是(根据您的选择)任何更新的版本。

本程序的分发是希望它有用,但没有任何担保;甚至没有隐含的适销性或针对特定目的的适用性担保。有关更多详细信息,请参阅 GNU 通用公共许可证。

您应该已经收到一份 GNU 通用公共许可证的副本。如果没有,请访问 http://www.gnu.org/licenses/。

您也可以在 LICENSE.md 中找到更多信息。

许可证部分不适用于 theZoo 仓库中包含的任何恶意样本,这些样本包括样本和源代码,无论是逆向的还是其他的。

文档和说明

背景

theZoo 的目标是以一种有组织的方式快速、轻松地获取恶意软件样本和源代码,从而促进恶意软件研究。

根文件

自版本 0.42 起,theZoo 经历了重大变化。现在它支持 CLI 和 ARGVS 两种模式。您可以使用与之前相同的命令行参数调用程序。 当前 theZoo 运行时的默认状态是 CLI。以下文件和目录负责应用程序的行为。

/conf - conf 文件夹保存与程序特定运行相关的文件,但不属于应用程序本身。您可以在 conf 中找到 EULA 文件等。

/imports - 包含应用程序其余部分使用的 .py 导入文件

/malware/Binaries - 实际的恶意软件样本 - 小心!这些都是活的。

/malware/Source - 恶意软件源代码。

Original 文件夹中的恶意软件应该是(不保证!)泄露的恶意软件原始源代码。Reversed 文件夹中的恶意软件是经过逆向、反编译或部分重构的。

目录结构:

每个目录由 4 个文件组成:

  • 加密 ZIP 存档中的恶意软件文件。
  • 第一个文件的 SHA256 哈希值。
  • 第一个文件的 MD5 哈希值。
  • 存档的密码文件。

错误与报告

包含所有文件的仓库当前位于 https://github.com/ytisf/theZoo

提交恶意软件

获取要提交的文件,只需运行 python prep_file.py file_tosubmit.exe。它会为您创建一个目录。然后将该目录连同对 conf/maldb.db 的更改一起提交,以便我们知道是哪个恶意软件。

v0.60 更新日志:

  • 将数据库迁移到 SQLite3。
  • 搜索全面改造为自由风格。
  • 修复了“get”命令。
  • 添加了更多恶意软件。

v0.50 更新日志:

  • 更好且更易用的用户界面。
  • 恶意软件打印对齐。
  • 命令行参数现在正常工作。
  • 在数据库中添加了 10 个(很酷的)恶意软件。

v0.42 更新日志:

  • 修复 EULA 以提供适当的免责声明。
  • 更精确的搜索和索引,包括平台等。
  • 添加了 10 个新恶意软件。
  • Git 更新了平台和新恶意软件。
  • 修复了搜索显示。
  • 在索引中启用了平台和架构支持。
  • 分离了数据库和应用程序。
  • 用户界面改进。

v0.43 更新日志:

  • 确认 argv 正常工作。(在 v0.5 中修复)
  • Virus-Total 上传和索引模块。- 由于 VT 的限制无法实现。
  • 框架中未索引的恶意软件的自动报告系统。

v0.50 更新日志:

  • 移除了恶意软件分析包以减少克隆大小。
  • 添加了更多文档。
  • 移除了代码中已失效的调试函数。

v1.0 预计更新日志

  • 修复恶意软件框架的自动补全。(感谢 5fingers)
  • 考虑将数据库改为 XML 或 SQLite3。(Sheksa - 已完成 :))
  • 更好的用户界面功能。
  • 修复并制作不带恶意软件的“精简版”,带有 _MalwareFetch 功能。

期望

  • 图形用户界面。
  • 包发布。

如果您有任何建议或已按文档所述方式索引过的恶意软件,请发送至 - thezoo-submissions [a-t] morirt [.d0t.] com - 以便我们添加,供大家享用。

特别鸣谢

  • 感谢 @LogoiLab 提交的许可证更改。
下载工具