Nyxelf: Una poderosa herramienta para analizar binarios ELF maliciosos de Linux

2025-01-17
Nyxelf: Una poderosa herramienta para analizar binarios ELF maliciosos de Linux

Nyxelf es una poderosa herramienta diseñada para analizar binarios ELF maliciosos de Linux. Combina técnicas de análisis estático utilizando herramientas como readelf, objdump y pyelftools con análisis dinámico dentro de un sandbox seguro basado en QEMU. Las características incluyen desempaquetado UPX, rastreo de llamadas al sistema, monitoreo de actividad de procesos/archivos y una interfaz gráfica de usuario intuitiva impulsada por pywebview. La salida JSON admite flujos de trabajo automatizados, lo que hace que Nyxelf sea ideal para investigadores de seguridad e ingenieros inversos.