Skip to content
Aegis Inspector
Projects / Proyek

Aegis Inspector

Offline malware & evidence inspection workbench for Windows.

Overview / Ringkasan

Aegis Inspector adalah workbench desktop Windows untuk inspeksi malware dan barang bukti secara offline. Aplikasi memperlakukan setiap file sebagai hostile input, menjalankan analisis melalui engine lokal, dan menyimpan report serta workspace di perangkat tanpa telemetry, auto-update, atau upload sample.

Challenge / Tantangan

Analisis malware yang kaya bukti harus tetap aman, dapat direproduksi, dan mudah dipahami dari aplikasi desktop. Tantangan utamanya adalah memastikan sample mencurigakan tidak pernah dieksekusi oleh shell aplikasi, tidak ada interpolasi perintah atau koneksi jaringan diam-diam, provenance setiap temuan tetap dapat ditelusuri, dan toolchain Python, Rust, serta Java dapat dikemas menjadi pengalaman Windows yang konsisten.

Solution / Pendekatan

Aegis Inspector menggunakan shell Electron yang di-hardening dengan context isolation, renderer sandbox, Node integration nonaktif, dan Content Security Policy offline. Engine dijalankan dengan shell:false serta argumen terstruktur untuk menghindari command injection.

Pipeline menyediakan inspeksi statis APK dan Windows PE, ringkasan risiko, evidence graph, findings yang dapat ditelusuri, IOC, pemetaan MITRE ATT&CK for Mobile, komponen native dan supply-chain, perbandingan dengan analisis sebelumnya, serta pengelompokan sample terkait dari workspace lokal. Hasil dapat diekspor sebagai IOC CSV/JSON/STIX, report komprehensif, dan report bundle untuk investigasi lanjutan.

Desktop juga memverifikasi toolchain lokal, menyimpan histori workspace, dan memperlakukan artefak sebagai data tidak tepercaya. File sample tidak dijalankan oleh desktop shell dan alur utamanya dirancang untuk bekerja tanpa koneksi internet.

Results / Dampak Terukur

Status rilis terbaru yang tersedia: v1.0.0 N13 Production Candidate untuk Windows x64 — belum dinyatakan production-ready.

N13 telah menyelesaikan kontrak scanner schema 1.30, hard refusal terhadap hostile input, kontrak external rule pack bertanda tangan, evidence robustness 71 sample, installer NSIS per-machine, serta artefak supply-chain berupa checksum manifest, CycloneDX SBOM, dan SLSA provenance.

Installer desktop: 943.7 MiB
SHA-256: 93532ce7fd9f132689e0c99aae523521084f514fe4e5a0179874281bf12bbd31

Catatan keamanan: installer saat ini belum memiliki tanda tangan Authenticode. Verifikasi SHA-256 sebelum menjalankan dan gunakan VM atau host pengujian yang terisolasi. Promosi ke production-ready masih menunggu external signing/trust, independent holdout, dan clean-Windows acceptance terhadap installer yang telah ditandatangani. Unduhan publik pada halaman ini hanya berisi versi desktop; tidak ada paket mobile/APK.

Gallery / Dokumentasi

Now Playing Loading...