
MAPS ماسح سحابي ومحلل استجابة لأبحاث Microsoft Defender.
أداة بحث للتفاعل مع نظام MAPS الخاص بـ Windows Defender (خدمة الحماية النشطة من Microsoft) القائم على السحابة لتقييم سمعة الملفات وتسليم التوقيعات الديناميكية.
MAPS هو النهاية الخلفية السحابية التي تشغّل قرارات الحماية الفورية لـ Defender، وخط أنابيب إرسال العينات، وتسليم التوقيعات الديناميكية (SDN/DSS). تتحدث هذه الأداة نفس بروتوكول Bond CompactBinaryV1 الذي يستخدمه عميل Defender على الشبكة، مما يتيح التفاعل المباشر مع نقاط نهاية MAPS لأغراض البحث الأمني.
pip install -r requirements.txt
الاعتماد الوحيد المطلوب هو requests. اعتماديات إضافية للتحليل المحسّن:
| الحزمة | الغرض |
|---|---|
pefile | تحليل عميق لبنية PE |
ssdeep | حساب التجزئة التقريبية |
# فحص ملف محلي
./maps_scanner scan <file>
# الاستعلام عن السمعة باستخدام التجزئة
./maps_scanner scan-hash <sha256>
# التحقق من سمعة عنوان URL
./maps_scanner url <url>
# اختبار الاتصال
./maps_scanner heartbeat
# تحليل PE محلي فقط
./maps_scanner analyze <file>
# بناء حمولة Bond دون إرسال
./maps_scanner build <file>
# فك ترميز بيانات Bond ملتقطة
./maps_scanner decode <file>
# إعادة تشغيل حمولة سابقة
./maps_scanner replay <file>
# عرض أو تعديل الإعدادات
./maps_scanner config
أضف --json لأي أمر للحصول على مخرجات قابلة للقراءة آلياً. استخدم -v للحصول على تفاصيل البروتوكول المفصلة.
maps_scanner/
__init__.py # بيانات الحزمة الوصفية
__main__.py # نقطة الدخول لواجهة سطر الأوامر وتوجيه الأوامر
client.py # عميل بروتوكول MAPS، الإعدادات، وتحليل الملفات
bond.py # مُسلسِل/مُحلِّل Microsoft Bond CompactBinaryV1
fuzz_maps.py # مولد اختبارات API لاكتشاف النقاط والحقول
maps_scanner # سكربت بايثون للتفعيل
requirements.txt # التبعيات
docs/ # توثيق البروتوكول ونتائج الاختبارات
tests/ # عينات وأدوات اختبار
التوثيق التفصيلي للبروتوكول متاح في docs/:
هذه الأداة مقدمة للبحث الأمني المصرح به فقط. إنها تتفاعل مع خدمات Microsoft الحية. استخدمها بمسؤولية ووفقاً لجميع القوانين السارية وشروط خدمة Microsoft. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
للاستخدام في البحث الأمني المصرح به فقط.