Nyxelf: Una poderosa herramienta para analizar binarios ELF maliciosos de Linux
2025-01-17
Nyxelf es una poderosa herramienta diseñada para analizar binarios ELF maliciosos de Linux. Combina técnicas de análisis estático utilizando herramientas como readelf, objdump y pyelftools con análisis dinámico dentro de un sandbox seguro basado en QEMU. Las características incluyen desempaquetado UPX, rastreo de llamadas al sistema, monitoreo de actividad de procesos/archivos y una interfaz gráfica de usuario intuitiva impulsada por pywebview. La salida JSON admite flujos de trabajo automatizados, lo que hace que Nyxelf sea ideal para investigadores de seguridad e ingenieros inversos.