![]()
theZoo 是一个为公众开放恶意软件分析可能性而创建的项目。由于我们发现几乎所有的恶意软件版本都很难通过允许分析的方式获取,我们决定以一种安全且易访问的方式将它们全部收集给您。 theZoo 由 Yuval tisf Nativ 创立,目前由 Shahak Shalev 维护。
theZoo 欢迎所有访客!
如果您打算与我们的社区互动,请务必在操作前阅读我们的 CODE-OF-CONDUCT.md。如果您计划贡献,首先感谢您。不过,请务必遵守 CONTRIBUTING.md 中的标准。
theZoo 的目的是允许研究恶意软件,并使对恶意软件分析感兴趣的人(或甚至作为其工作的一部分)能够获取实时恶意软件,分析其运作方式,甚至可能使高级且精明的用户能够在自己的环境中阻止特定恶意软件。
请记住,这些都是实时且危险的恶意软件!它们被加密并锁定是有原因的!除非您完全确定自己在做什么,否则不要运行它们!它们仅用于教育目的(我们真的是这个意思)!!!
我们建议在无互联网连接(如有必要,可使用内部虚拟网络)且无 guest additions 或任何等效插件的虚拟机中运行它们。其中一些是蠕虫,会自动尝试传播。不受约束地运行它们意味着您将使用危险且致命的恶意软件感染自己或他人!!!
使用 git clone https://www.github.com/ytisf/theZoo 克隆仓库。进入目录并运行 pip install --user -r requirements.txt。这将安装所有最新的必需依赖。可以像这样用脚本完成整体操作:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
通过运行控制台开始:
python theZoo.py
theZoo - 史上最棒的免费恶意软件数据库 Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
本程序是自由软件:您可以重新分发和/或修改它,前提是遵守由自由软件基金会发布的 GNU 通用公共许可证的条款,无论是许可证的第3版,还是(根据您的选择)任何更新的版本。
本程序的分发是希望它有用,但没有任何担保;甚至没有隐含的适销性或针对特定目的的适用性担保。有关更多详细信息,请参阅 GNU 通用公共许可证。
您应该已经收到一份 GNU 通用公共许可证的副本。如果没有,请访问 http://www.gnu.org/licenses/。
您也可以在 LICENSE.md 中找到更多信息。
许可证部分不适用于 theZoo 仓库中包含的任何恶意样本,这些样本包括样本和源代码,无论是逆向的还是其他的。
theZoo 的目标是以一种有组织的方式快速、轻松地获取恶意软件样本和源代码,从而促进恶意软件研究。
自版本 0.42 起,theZoo 经历了重大变化。现在它支持 CLI 和 ARGVS 两种模式。您可以使用与之前相同的命令行参数调用程序。 当前 theZoo 运行时的默认状态是 CLI。以下文件和目录负责应用程序的行为。
/conf - conf 文件夹保存与程序特定运行相关的文件,但不属于应用程序本身。您可以在 conf 中找到 EULA 文件等。
/imports - 包含应用程序其余部分使用的 .py 导入文件
/malware/Binaries - 实际的恶意软件样本 - 小心!这些都是活的。
/malware/Source - 恶意软件源代码。
Original 文件夹中的恶意软件应该是(不保证!)泄露的恶意软件原始源代码。Reversed 文件夹中的恶意软件是经过逆向、反编译或部分重构的。
每个目录由 4 个文件组成:
包含所有文件的仓库当前位于 https://github.com/ytisf/theZoo
获取要提交的文件,只需运行 python prep_file.py file_tosubmit.exe。它会为您创建一个目录。然后将该目录连同对 conf/maldb.db 的更改一起提交,以便我们知道是哪个恶意软件。
_MalwareFetch 功能。如果您有任何建议或已按文档所述方式索引过的恶意软件,请发送至 - thezoo-submissions [a-t] morirt [.d0t.] com - 以便我们添加,供大家享用。