Emul4nt/Cerberus

GitHub: Emul4nt/Cerberus

Cerberus 是一个开源的自动化恶意软件分析框架,通过静态分析、动态沙箱执行和威胁情报辅助报告,为安全团队提供可自建的恶意软件检测与行为分析平台。

Stars: 1 | Forks: 0

[![LinkedIn](https://img.shields.io/badge/-LinkedIn-black.svg?style=for-the-badge&logo=linkedin&colorB=555)][linkedin-url]
Logo Logo Logo

Cerberus

一个完全开源的自动化恶意软件分析框架!
请求功能

目录
  1. 关于本项目
  2. 路线图
## 关于本项目 本项目作为一个概念验证,展示了自动化恶意软件分析框架的工作原理。在分析恶意软件时,我经常访问像 https://tria.ge/ 这样的网站,但遗憾的是,Triage 的项目并不是 100% 开源的,因此我决定这将是一个我自己尝试去做的有趣项目! ### 功能 - 🔍 **自动化静态分析** - 文件哈希、熵分析、字符串提取和 YARA 规则匹配 - 🏃 **动态分析** - 沙箱执行,结合行为监控和网络流量分析 - 🌐 **Web 界面** - 简洁的 Web 应用程序,用于提交恶意软件并获取结果 - 📊 **综合报告** - 详细的包含 IOC 的分析报告、MITRE ATT&CK 映射,以及由 Cisco 的 Sec8B Threat Intel LLM 辅助的威胁情报 - 🐳 **容器化** - 使用 Vagrant 和 Virtualbox 进行隔离

(返回顶部)

### 构建工具 该 Web 应用程序使用 Python/Flask 构建,而后端将使用 Bash 构建,并利用 Vagrant 进行自动 VM 部署,Python 也将用于日志解析和结果格式化。 * [![Python](https://img.shields.io/badge/Python-3776AB?style=for-the-badge&logo=python&logoColor=white)][Python-url] * [![Flask](https://img.shields.io/badge/Flask-000000?style=for-the-badge&logo=flask&logoColor=white)][Flask-url] * [![Bash](https://img.shields.io/badge/Bash-4EAA25?style=for-the-badge&logo=gnubash&logoColor=white)][Bash-url] * [![Vagrant](https://img.shields.io/badge/Vagrant-1563FF?style=for-the-badge&logo=vagrant&logoColor=white)][Vagrant-url]

(返回顶部)

## 路线图 - [x] 启动 Web 应用程序 - [ ] 创建静态分析脚本 - [ ] 设置 Vagrant 环境 - [ ] 集成 Sec8B Threat Intel LLM - [ ] 生成 PDF - [ ] 交互式动态分析 - [ ] VM 加固

(返回顶部)

## 许可证 基于 MIT 许可证发布。查看 `LICENSE.txt` 获取更多信息。

(返回顶部)

标签:DAST, 云安全监控, 威胁情报, 安全, 应用安全, 开发者工具, 恶意软件分析, 沙箱, 自动化分析框架, 超时处理, 逆向工具, 静态分析