Sobre o projeto

# 🧠 goodboy-framework - Aprenda Análise de Malware Windows Rapidamente goodboy-framework é uma ferramenta de aprendizagem para Windows destinada à análise de malware, testes de equipa vermelha e prática de deteção de equipa azul. É construída em Rust e dividida em 15 etapas. Cada etapa mostra uma parte diferente do fluxo de trabalho, desde os passos de compilação até às verificações de deteção. ## 🚀 Começar Descarregue o projeto a partir da ligação fornecida, extraia o ficheiro ZIP e execute o executável principal ou o ficheiro batch num PC com Windows 10/11. A ferramenta guia os utilizadores através de 15 etapas sequenciais, desde a configuração inicial até à validação final de deteção. ## 🖥️ Requisitos - Windows 10 ou Windows 11 - Ligação à internet estável - Pelo menos 4 GB de RAM e 2 GB de espaço livre em disco - Permissão para executar ficheiros - Ferramenta ZIP (Explorador de Ficheiros ou 7-Zip) - Opcional: Rust/Cargo, Git e um editor de texto para recompilar ## 🏁 Executar a Ferramenta 1. Extraia o ficheiro ZIP descarregado 2. Abra a pasta `goodboy-framework` 3. Faça duplo clique no ficheiro principal (README, run, launcher ou .exe) 4. Aprove quaisquer pedidos de permissão 5. Se aparecer o SmartScreen, escolha "Mais informações" e depois "Executar mesmo assim" se confiar 6. Para ficheiros batch, clique com o botão direito e selecione Abrir ## 🧭 Configuração Inicial - Escolha uma pasta de trabalho para os ficheiros do laboratório - Deixe a ferramenta criar as pastas das etapas - Mantenha as opções predefinidas, a menos que seja experiente - Leia o nome de cada etapa antes de prosseguir - Use uma etapa de cada vez, começando pela Etapa 1 ## 🔍 As 15 Etapas ### Etapas 1-3 - Configuração do projeto - Compilação do primeiro binário Windows - Verificação do comportamento básico do ficheiro ### Etapas 4-6 - Adição de um fluxo simples de shellcode - Revisão dos passos de lançamento do processo - Comparação da saída do ficheiro antes/depois das alterações ### Etapas 7-9 - Estudo dos pontos de deteção - Teste de verificações comuns de AV e EDR - Compreensão de como os analistas identificam padrões de risco ### Etapas 10-12 - Trabalho com os internos do Windows - Revisão do uso de memória e das árvores de processos - Prática de hábitos de engenharia reversa ### Etapas 13-15 - Melhoria das regras de deteção - Utilização de correspondência ao estilo YARA - Validação das amostras finais e comparação de resultados ## 🧪 Utilização como Laboratório de Aprendizagem Execute uma etapa de cada vez, observe as alterações, registe o comportamento das amostras e compare com as etapas anteriores. As áreas de foco da equipa azul incluem nomes de ficheiros, criação de processos, chamadas de rede, cadeias suspeitas, uso de memória e regras de deteção. As áreas de foco da equipa vermelha incluem alterações de compilação, estrutura das amostras, alterações de comportamento e dificuldade de evasão. ## 🧰 Resolução de Problemas Se a aplicação não iniciar: - Mova a pasta para fora do OneDrive - Execute como administrador - Desbloqueie o ficheiro nas propriedades - Verifique a quarentena do antivírus - Certifique-se de que não há caracteres estranhos no caminho - Reinicie e tente novamente Para erros de ficheiros em falta: - Confirme a extração completa do arquivo - Verifique se nenhum ficheiro foi removido durante o download - Mantenha todos os ficheiros na mesma pasta ## 🧑‍💻 Recompilar a Partir do Código-Fonte Instale o Rust, abra a Linha de Comandos, navegue até à pasta do projeto e execute: - `cargo build` - `cargo run` - `cargo build --release` (para testes finais de laboratório) ## 🛡️ Configuração Segura do Laboratório Use uma máquina de teste ou VM com: - VM Windows - Segunda VM de análise - Rede privada - Suporte a snapshots - Ferramentas de registo Ferramentas de análise recomendadas: Process Explorer, Procmon, Wireshark, PE-bear, YARA, Windows Event Viewer ## 📚 Abordagem de Aprendizagem 1. Comece pelo comportamento, não pelo código 2. Anote nomes de ficheiros, caminhos e nomes de processos 3. Guarde capturas de ecrã de cada etapa 4. Escreva notas curtas por execução 5. Compare os resultados com testes anteriores 6. Use ferramentas de deteção após cada alteração ## 🔗 Detalhes do Projeto - Tópicos: evasão de antivírus, equipa azul, CTF, cibersegurança, engenharia de deteção, educação, análise de malware, desenvolvimento de malware, pentesting, equipa vermelha, engenharia reversa, Rust, shellcode, Windows, YARA - Formato: curso Windows em Rust com 15 etapas - Foco: compilar, testar, estudar e detetar amostras Windows ## 🛠️ Estrutura de Ficheiros Após a extração, a pasta pode incluir pastas de código-fonte, pastas de etapas, ficheiros de compilação, ficheiros README, binários de saída, notas de deteção e exemplos de regras. ## 🧩 Comportamento Esperado Durante a execução, poderá ver um menu de seleção de etapas, saída na consola, criação de ficheiros na pasta de trabalho, atividade básica de processos Windows e alterações claras de etapa para etapa.