恶意软件检测和分析工具 - VTScanner

admin 2023年11月15日22:36:45评论40 views字数 1331阅读4分26秒阅读模式

01 项目地址

https://github.com/samhaxr/VTScanner


02 项目介绍

VTScanner 是一款多功能 Python 工具,使用户能够在选定的目录中执行全面的文件扫描,以进行恶意软件检测和分析。它与 VirusTotal API 无缝集成,可提供有关文件安全性的广泛见解。VTScanner 与 Windows、macOS 和 Linux 兼容,使其成为具有安全意识的个人和专业人士的宝贵资产。


作用

1. 基于目录的扫描VTScanner 使用户能够选择特定的目录进行扫描。通过这样做,您可以评估该目录中的所有文件是否存在潜在的恶意软件威胁。
2. 详细的扫描报告完成扫描后,VTScanner 会生成总结结果的详细报告。这些报告提供有关扫描文件的基本信息,包括其哈希值、文件类型和检测状态。
3. 基于哈希的检查VTScanner 利用文件哈希进行高效的恶意软件检测。通过将每个文件的哈希值与已知的恶意软件签名进行比较,它可以快速识别潜在威胁。
4.VirusTotal 集成VTScanner 与 VirusTotal API 无缝交互。如果之前未在 VirusTotal 上扫描过文件,VTScanner 会自动提交其哈希值以供分析。然后它会等待响应,以便您访问全面的 VirusTotal 报告。
5. 延时功能对于拥有免费 VirusTotal 帐户的用户,VTScanner 提供了时间延迟功能。此功能在每个扫描请求之间引入指定的延迟(建议 20-25 秒),确保符合 VirusTotal 的速率限制。
6. 高级 API 支持如果您有高级 VirusTotal API 帐户,VTScanner 会提供并发扫描选项。此功能允许您优化扫描速度,使其成为更广泛的文件集合的理想选择。
7. 互动病毒全面探索VTScanner 更进一步,用户只需双击即可浏览 VirusTotal 的任何文件的详细报告。此功能提供了有关文件检测和行为的宝贵见解。
8. 预安装的 Windows 二进制文件为了更加方便,VTScanner 附带了使用 PyInstaller 编译的预安装 Windows 二进制文件。这些二进制文件由 10 个防病毒扫描程序检测到。
9. 自定义二进制生成如果您喜欢生成自己的二进制文件或在非 Windows 平台上使用 VTScanner,则可以使用 PyInstaller 轻松创建自定义二进制文件。


安装

先决条件在安装 VTScanner 之前,请确保满足以下先决条件:
您的系统上安装了 Python 3.6。pip install -r requirements.txt下载VT扫描仪您可以通过将 GitHub 存储库克隆到本地计算机来获取 VTScanner:
git clone https://github.com/samhaxr/VTScanner.git用法要启动 VTScanner,请执行以下步骤:
cd VTScannerpython3 VTScanner.py配置设置扫描请求之间的时间延迟。 config.ini 中输入您的 VirusTotal API 密钥

恶意软件检测和分析工具 - VTScanner

注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。


原文始发于微信公众号(GSDK安全团队):恶意软件检测和分析工具 - VTScanner

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月15日22:36:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   恶意软件检测和分析工具 - VTScannerhttps://cn-sec.com/archives/2208838.html

发表评论

匿名网友 填写信息