? Deteksi dengan Mudah (DiE)
Detect It Easy (DiE) adalah alat canggih untuk identifikasi jenis file, populer di kalangan analis malware , pakar keamanan siber , dan reverse engineer di seluruh dunia. Mendukung analisis berbasis tanda tangan dan heuristik , DiE memungkinkan inspeksi file yang efisien di berbagai platform, termasuk Windows, Linux, dan MacOS . Arsitektur pendeteksiannya yang mudah beradaptasi dan berbasis skrip menjadikannya salah satu alat paling serbaguna di bidangnya, dengan daftar lengkap gambar OS yang didukung.
Memulai
- ? Unduh rilis
- ? Unduh dev/beta
- Perpustakaan API DIE (untuk Pengembang)
- ? log perubahan
- Berkontribusi pada Terjemahan
Mengapa Menggunakan Deteksi dengan Mudah?
Sistem tanda tangan dan kemampuan skrip Detect It Easy yang fleksibel menjadikannya alat penting untuk analisis malware dan forensik digital . Dengan penganalisis statis tradisional yang sering kali terbatas cakupannya dan rentan terhadap kesalahan positif, desain DiE yang dapat disesuaikan memungkinkan integrasi logika deteksi baru yang tepat, memastikan hasil yang andal di berbagai jenis file.
Keuntungan Utama:
- Manajemen Tanda Tangan Fleksibel : Membuat, memodifikasi, dan mengoptimalkan tanda tangan dengan mudah.
- Dukungan Lintas Platform : Berjalan di Windows, Linux, dan MacOS.
- Positif Palsu Minimal : Gabungan tanda tangan dan analisis heuristik memastikan akurasi deteksi yang tinggi.
? Jenis File yang Didukung
Detect It Easy mendukung berbagai jenis file yang dapat dieksekusi dan arsip, termasuk:
- PE (Format Eksekusi Portabel untuk Windows)
- ELF (Format yang Dapat Dieksekusi dan Dapat Ditautkan untuk Linux)
- APK (Paket Aplikasi Android)
- IPA (Paket Aplikasi iOS)
- JAR (Arsip Java)
- ZIP (Arsip terkompresi)
- DEX (Dalvik Dapat Dieksekusi untuk Android)
- MS-DOS (file MS-DOS yang dapat dieksekusi)
- COM (Format sederhana yang dapat dieksekusi untuk DOS)
- LE/LX (Linear Dapat Dieksekusi untuk OS/2)
- MACH (file Mach-O untuk MacOS)
- NPM (paket JavaScript)
- Amiga (Format yang dapat dieksekusi untuk komputer Amiga)
- Biner (File lain yang tidak diklasifikasikan)
Format yang tidak diketahui menjalani analisis heuristik, memberikan identifikasi untuk file yang dikenal dan tidak dikenali.
? Fitur Utama
- Manajemen Tanda Tangan Fleksibel : Menentukan atau memodifikasi tanda tangan deteksi.
- Deteksi Skrip : Gunakan bahasa skrip mirip JavaScript untuk algoritme deteksi khusus.
- Kompatibilitas Lintas Platform : Tersedia untuk Windows, Linux, dan MacOS.
- Mengurangi Positif Palsu : Menggabungkan pemindaian tanda tangan dan heuristik untuk akurasi.
? Instalasi
? Instal melalui Manajer Paket
- Jendela : Coklat
- Linux :
- Parrot OS : Nama paket
detect-it-easy
- Arch Linux : Paket AUR mendeteksi-mudah-git
- openSUSE : OBS
- REMnux : Distribusi analisis malware
CATATAN : Gunakan bot Detect It Easy melalui Telegram untuk memeriksa file dengan cepat: @detectiteasy_bot
Bangun dari Sumber
Lihat BUILD.md untuk instruksi rinci.
? Instalasi Docker
Jalankan DiE dalam wadah Docker:
git clone --recursive https://github.com/horsicq/Detect-It-Easy
cd Detect-It-Easy/
docker build . -t horsicq:diec
Penggunaan
Detect It Easy menawarkan tiga versi:
- mati - Antarmuka grafis.
- diec - Versi baris perintah untuk pemrosesan batch.
- diel - Versi GUI ringan.
Untuk penggunaan detail, lihat RUN.md.
? Contoh Kasus Penggunaan
- Analisis Malware : Identifikasi jenis file, pengemas, atau perlindungan.
- Audit Keamanan : Tentukan jenis file yang dapat dieksekusi dan potensi risiko keamanan.
- Forensik Perangkat Lunak : Memeriksa komponen perangkat lunak dan memvalidasi kepatuhan.
? Terima kasih khusus
Terima kasih kepada semua kontributor!
Berkat Perlindungan Perangkat Lunak & Rekayasa Balik PELock