O RanForge é um simulador de ransomware desenvolvido para demonstrar o ciclo de vida de uma ameaça criptográfica em ambiente controlado (Sandbox). O projeto foca na análise de comportamento, criptografia (AES-256) e reversibilidade (Engenharia Reversa/Forense).
- Criptografia Real: Utiliza AES-256 para bloquear arquivos.
- Trava de Segurança: Atua estritamente no diretório
C:\ransom_test\. - Persistência: Simulação de chaves de registro (Registry Run Keys).
- Interface Gráfica: GUI intimidativa para simulação de Engenharia Social.
- Métricas Forenses: Relatório de integridade SHA-256 pós-recuperação.
- Python 3.x
- Cryptography (Fernet/AES)
- Tkinter (GUI)
- PyInstaller (Binary Compilation)
- Instale as dependências:
pip install -r requirements.txt
- Gere os arquivos de teste: Execute o script auxiliar para criar dados falsos:
python dummy_gen.py
- Execute o Simulador:
python main.py
Para transformar os scripts Python em um executável único (stand-alone) para Windows, utilizamos o PyInstaller.
- Certifique-se de ter as dependências instaladas:
pip install pyinstaller
- Execute o comando de build na raiz do projeto:
pyinstaller --noconsole --onefile --name "RanForge_Setup" main.py