
theZoo 是一个恶意软件分析资源库,收集了几乎所有版本的恶意软件包括(恶意软件源代码项目、二进制恶意软件程序)。需要分析病毒、恶意软件的朋友可以在项目中下载某个恶意软件来分析。
1.克隆仓库:
git clone https://github.com/ytisf/theZoo.git
cd theZoo2.安装依赖:
pip install --user -r requirements.txt运行主程序:
python theZoo.py-u, --update 更新数据库
-v, --version 显示版本信息
-w, --license 显示许可证信息
-f, --filter 过滤恶意软件(例如:-f cpp -f worm)search 根据过滤器搜索恶意软件(如'search cpp worm')
list all 列出所有可用模块
use 通过ID选择恶意软件
info 获取恶意软件信息
get 下载选定的恶意软件
report-mal 报告发现的恶意软件
update-db 更新数据库
help 显示帮助
exit 退出使用prep_file.py工具准备新样本:
python prep_file.py [输入文件]该工具将:
完成后,请将文件添加到适当的目录并更新数据库conf/maldb.db。
样本列表,如下所示:
第一次启动需要接受EULA协议
二进制恶意软件列表:
use命令选中其中一个病毒(恶意软件)样本进行下载、查看信息
use 1 //use命令后面跟样本索引号感兴趣的朋友可以下载下来,配置安装了解了解
github链接地址:https://github.com/ytisf/theZoo.git