Malcom - Анализатор связи вредоносных программ

KingDevil

Newbie
27.08.2020
6
2
6
1606378702781.png
Malcom - это инструмент на основе Python, предназначенный для анализа сетевого взаимодействия системы с использованием графических представлений сетевого трафика и сопоставления их с известными источниками вредоносного ПО. Это удобно при анализе того, как определенные виды вредоносных программ пытаются общаться с внешним миром.
Он может помочь вам обнаружить центральные серверы управления и контроля (C&C), понять одноранговые сети, наблюдать за инфраструктурой Fast-flux DNS, определить, является ли сетевой артефакт «заведомо плохим» (т. другими сайтами или источниками) и многое другое.
1606378761800.png
Malcom использует следующие фреймворки для работы:

  • flask - легкий веб-фреймворк Python
  • mongodb - база данных NoSQL. Он взаимодействует с Python с помощью pymongo
  • redis - расширенное хранилище значений ключей в памяти
  • d3js - библиотека JavaScript, которая создает потрясающие принудительно-направленные графики (https://github.com/mbostock/d3/wiki/Gallery)
  • bootstrap - CSS-фреймворк, который в конечном итоге убьет веб-дизайн, но позволяет чрезвычайно легко «веб-адаптировать» приложения, которые будут работать только через командную строку.

    Не используйте его в производственной среде, где НЕОБХОДИМО стабильность и надежность данных.
 
  • Like
Реакции: Efir

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню