CybercentreCanada/assemblyline-service-emuunpacker

GitHub: CybercentreCanada/assemblyline-service-emuunpacker

Assemblyline 平台的模拟脱壳服务,利用 unicorn 模拟引擎对加壳二进制文件进行自动化解包还原。

Stars: 0 | Forks: 0

# EmuUnpacker 服务 该 Assemblyline 服务利用 unicorn 模拟库对二进制文件进行脱壳。 ## 镜像版本和标签 Assemblyline 服务基于 [Assemblyline 服务基础镜像](https://hub.docker.com/r/cccs/assemblyline-v4-service-base) 构建, 该镜像基于 Debian 11 并使用 Python 3.11。 Assemblyline 服务使用以下标签定义: | **标签类型** | **描述** | **示例标签** | | :----------: | :----------------------------------------------------------------------- | :---------------------: | | latest | 最近的构建版本(可能不稳定)。 | `latest` | | build_type | 使用的构建类型。`dev` 是最新的不稳定构建。`stable` 是最新的稳定构建。 | `stable` 或 `dev` | | series | 完整的构建详情,包括版本和构建类型:`version.buildType`。 | `4.5.stable`, `4.5.1.dev3` | ## 运行此服务 这是一个 Assemblyline 服务。它被设计为在 Assemblyline 框架中运行。 如果您想在本地测试此服务,可以直接从 shell 运行 Docker 镜像: ``` docker run \ --name EmuUnpacker \ --env SERVICE_API_HOST=http://`ip addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"`:5003 \ --network=host \ cccs/assemblyline-service-emuunpacker ``` 要将此服务添加到您的 Assemblyline 部署中,请遵循此 [指南](https://cybercentrecanada.github.io/assemblyline4_docs/developer_manual/services/run_your_service/#add-the-container-to-your-deployment)。 ## 文档 Assemblyline 的常规文档可在以下网址找到:https://cybercentrecanada.github.io/assemblyline4_docs/ # EmuUnpacker 服务 该 Assemblyline 服务利用 unicorn 模拟库对二进制文件进行脱壳。 ## 镜像版本和标签 Assemblyline 服务基于 [Assemblyline 服务基础镜像](https://hub.docker.com/r/cccs/assemblyline-v4-service-base) 构建, 该镜像基于 Debian 11 并使用 Python 3.11。 Assemblyline 服务使用以下标签定义: | **标签类型** | **描述** | **示例标签** | | :----------: | :----------------------------------------------------------------------- | :---------------------: | | latest | 最近的构建版本(可能不稳定)。 | `latest` | | build_type | 使用的构建类型。`dev` 是最新的不稳定构建。`stable` 是最新的稳定构建。 | `stable` 或 `dev` | | series | 完整的构建详情,包括版本和构建类型:`version.buildType`。 | `4.5.stable`, `4.5.1.dev3` | ## 运行此服务 这是一个 Assemblyline 服务。它被专门优化为在 Assemblyline 部署中运行。 如果您想在本地测试此服务,可以直接从终端运行 Docker 镜像: ``` docker run \ --name EmuUnpacker \ --env SERVICE_API_HOST=http://`ip addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"`:5003 \ --network=host \ cccs/assemblyline-service-emuunpacker ``` 要将此服务添加到您的 Assemblyline 部署中,请遵循此 [指南](https://cybercentrecanada.github.io/assemblyline4_docs/fr/developer_manual/services/run_your_service/#add-the-container-to-your-deployment)。 ## 文档 Assemblyline 的常规文档可在以下网址查阅:https://cybercentrecanada.github.io/assemblyline4_docs/
标签:Assemblyline, DAST, DNS 反向解析, Unicorn, 恶意软件分析, 脱壳, 请求拦截, 逆向工具