EM ANDAMENTO
Resumo técnico
Detonação estéril de snippets PHP, JS e Python com desofuscação recursiva em memória (até 10 camadas). Entropia de Shannon (0–8.0), extrator de IOCs (IPs, URLs, funções perigosas), análise heurística com score de risco e classificação de famílias (WSO, c99, r57, b374k, Weevely). MITRE ATT&CK mapping (T1027.002, T1059, T1105). Triagem com IA (OpenRouter/Gemini/OpenAI). Intel Hub enricher (prioridade 45). UI rose 4 abas com i18n.
Escopo executado
plugin.php(53 linhas): aba "Malware Sandbox" em "Segurança & OSINT" com íconeshield, doc, enricher Intel Hub (tipohash/md5/sha256, prioridade 45), 7 ações de API (msandbox_detonate, msandbox_history, msandbox_get, msandbox_delete, msandbox_iocs, msandbox_config_get, msandbox_config_save).backend.php(607 linhas): instalação lazy denx_malware_detonationsenx_malware_config, cálculo de entropia de Shannon, desofuscador PHP recursivo (6 métodos: eval+gzinflate+base64, eval+base64, eval+rot13+base64, chr() sequences, hex strings, concatenações), extrator de IOCs (IPs, URLs, funções perigosas, caminhos), análise heurística com detecção de assinaturas de webshell, mapeamento MITRE ATT&CK, triagem com IA vianx_ai_query(), CRUD de detonações, listagem agregada de IOCs, enricher Intel Hub.tab.php(561 linhas): Alpine.js 4 abas (Detonador & Desofuscador, Histórico, IOCs Extraídos, Configurações), tema rose, editor de código com drag-and-drop de arquivos, relatório com veredito/score/entropia, IOCs badges, MITRE ATT&CK tags, comparação side-by-side original vs desofuscado, configuração de provedor de IA e limites de memória, i18n viat().lang.json(256 linhas): traduções PT/EN para todas as chaves da interface.fastr.json: 2 comandos —/detonate <code>,/sandbox-history.doc.md(38 linhas): documentação técnica do autor (PT).icon.svg: ícone shield.
Andamento no GitHub (issues)
Painel em tempo real com as issues mais recentes do repositório.
live feed
abrir issues no githubcarregando andamento...
não foi possivel carregar as issues agora. abra no github pelo link acima.
Resultados reais
Detonação estéril de malware web com desofuscação recursiva em memória (base64, gzinflate, rot13, chr, hex), cálculo de entropia de Shannon, extração de IOCs, mapeamento MITRE ATT&CK, classificação heurística de famílias de ameaça (WSO, c99, r57, b374k, Weevely) e triagem com IA — tudo em uma UI rose com 4 abas e i18n completo.
Arquitetura e organização
- PHP 8
- MySQL 8
- Shannon Entropy
- AST Unpacker
- MITRE ATT&CK
- OpenRouter
- Gemini
- OpenAI
- Alpine.js
- i18n
- Intel Hub
Execução e operação
O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.
Screenshots
Falar sobre este projeto
Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.