Sploitus

Exploit for hacksguard

kitploit · 2026-09-11

Exploit Code

MARKDOWN121 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHACKNAROK-HACKSGUARD
# Hacksguard 0.2 - 超高速TUIマルウェア解析ツール 🛡️

![Rust](https://img.shields.io/badge/rust-stable-orange?style=flat-square&logo=rust) ![License](https://img.shields.io/badge/license-MIT-blue?style=flat-square) ![Platform](https://img.shields.io/badge/platform-linux%20%7C%20windows%20%7C%20macos-lightgrey?style=flat-square)

![Hacksguard TUI Malware Analysis Dashboard](https://assets.kitploit.com/production/public/readmes/779/85f4c19f50f0fa5ab3444696800768e389f74d74c8cf43dc6be7ae271347f25c.gif)

HacksguardはSOCアナリスト、脅威ハンター、リバースエンジニア向けに設計された、超高速でマルチスレッドな端末UI(TUI)静的解析ツールです。完全にRustで構築されており、直感的なダッシュボードを提供し、端末上でPortable Executable(PE)ファイルの迅速なトリアージと詳細な検査が可能です。

## 🌟 主な機能

  * **超高速&マルチスレッド** : コア解析パイプライン(PE解析、YARAスキャン、エントロピー計算)が並行して実行されます。これにより、大きな実行ファイルを解析する場合でもUIの遅延がゼロになります。
  * **高度なリスクスコアリング** : Hacksguardは5つのヒューリスティック軸(エントロピー、疑わしいAPI、PE異常、文字列、パッキング)に基づいて0-100%のリスクスコアを自動的に算出し、インタラクティブなレーダーチャートで美しく可視化します。
  * **統合YARAエンジン** : `boreal`クレートを採用し、HacksguardはローカルのYARAルール(例:Elastic protections-artifacts)を動的に読み込み、既知の脅威、パッカー、回避技術を検出します。
  * **詳細なPE検査** : PE形式の包括的な内訳。ヘッダー、セクション、インポート(重要度別に分類)、エクスポート、セキュリティ緩和策(ASLR、DEP、CFG)、Authenticode検証を含みます。
  * **視覚的エントロピーグラフ** : 専用のエントロピータブで、ファイルのシャノンエントロピー分布をスパークラインでプロットし、アナリストが暗号化またはパックされたペイロードを瞬時に視覚的に特定できます。
  * **自動デコード文字列** : 文字列(IP、URL、レジストリキー)を自動的に抽出・分類します。Base64アルファベットに一致する疑わしい文字列は、インターフェース上でその場でデコードされます。
  * **内蔵逆アセンブラ&16進数ビュー** : `iced-x86`統合によりエントリポイントの生のx86/x64オペコードを検査したり、内蔵の16進ダンプビューアで生のバイトを詳しく調べることができます。
  * **オーバーレイ検出** : バイナリの末尾に追加された隠しデータを自動的に検出します。これはドロッパーや悪意のあるインストーラで一般的に使用される手法です。
  * **CLIモード / CI/CD対応** : `hacksguard --json <file>` を実行すると、端末UIをバイパスし、完全な解析レポートを構造化JSONオブジェクトとしてエクスポートし、SIEM/SOAR統合に使用できます。



## 📦 インストール

### ソースからビルド

RustとCargoがインストールされていることを確認し、以下を実行してください:

root@kitploit:~
    
    
    git clone https://github.com/Rhacknarok/hacksguard.git
    cd hacksguard
    cargo build --release
    

コンパイルされたバイナリは `target/release/hacksguard` にあります。

### Nixpkgs

NixまたはNixOSユーザー向けに、Nixpkgsでパッケージが利用可能です。最新のリリースは`unstable`チャンネルにのみ存在する可能性があることに注意してください。

root@kitploit:~
    
    
    $ nix-env -iA nixos.hacksguard
    

## 🚀 使い方

解析したい実行ファイルのパスを指定してHacksguardを実行します:

root@kitploit:~
    
    
    cargo run --release -- <path/to/binary.exe>
    

### キーボードショートカット

  * `Tab` / `→`: 次のタブ
  * `Shift+Tab` / `←`: 前のタブ
  * `↑` / `↓` / `k` / `j`: スクロール
  * `PageUp` / `PageDown`: 高速スクロール
  * `q` / `Esc`: 終了



## 依存関係

  * `ratatui` & `crossterm` \- TUI rendering
  * `goblin` \- PE/ELF parsing
  * `boreal` \- Pure Rust YARA engine
  * `iced-x86` \- Disassembler



## 🔗 関連プロジェクト

  * Elastic Protections Artifacts \- YARA rules



## 📸 スクリーンショット

### 概要

![概要](https://assets.kitploit.com/production/public/readmes/779/01b7a0ebcf08ed6f388a025f86f1c4871e39360a2defb611462c27c9cc5967ed.png)

### PEヘッダー

![PEヘッダー](https://assets.kitploit.com/production/public/readmes/779/1e0378744e251c1b18f14f8802f5980afbe2acddefa41ca70a8bf63d925c7732.png)

### セクション

![セクション](https://assets.kitploit.com/production/public/readmes/779/0c10b0c5a41419b7ccfdea10cd09f224dedc4d6d95f99c499e115114c6df5b1d.png)

### インポート

![インポート](https://assets.kitploit.com/production/public/readmes/779/fcb5ffd7a2f8f57c12e75f24048f217d432728b45d5fe77a6a6c728322641a3e.png)

### 逆アセンブル

![逆アセンブル](https://assets.kitploit.com/production/public/readmes/779/3938b900451b076d68fa71e6921c5e38aa238728989140a0ca4c99d2dbe25989.png)

### 16進数表示

![16進数表示](https://assets.kitploit.com/production/public/readmes/779/fdeda241930bc1d8f62cbac29154a754bd2ce9dd360996b72a842d378f72e98f.png)

### 文字列

![文字列](https://assets.kitploit.com/production/public/readmes/779/6a3704b2e09fc054d81f63ac3fc1b3c36faff5af2c0800217cd9f359906e0791.png)

### エントロピー

![エントロピー](https://assets.kitploit.com/production/public/readmes/779/8a2b8fc2af8fef3dbc6eb9540d0d609dffa31b2eb1b675e8a310f225531c3950.png)

### アナリストガイド

![アナリストガイド](https://assets.kitploit.com/production/public/readmes/779/e8155726b9cc4d926b36228da83f8c1082a368aa1ff794c33194c422ee586e35.png)