
إطار عمل مسح/تحليل ملفات معياري
MultiScanner هو إطار عمل لتحليل الملفات يساعد المستخدم في تقييم مجموعة من الملفات عن طريق تشغيل مجموعة من الأدوات تلقائيًا وجمع المخرجات. يمكن أن تكون الأدوات نصوصًا برمجية مخصصة بلغة Python، أو واجهات برمجة تطبيقات ويب، أو برامج تعمل على جهاز آخر، وغيرها. يتم دمج الأدوات عن طريق إنشاء وحدات تعمل ضمن إطار عمل MultiScanner.
تم تصميم الوحدات لتكون سريعة الكتابة وسهلة الدمج في الإطار. ترتبط الوحدات الحالية التي تمت كتابتها وصيانتها بتحليل البرامج الضارة، لكن الإطار لا يقتصر على هذا النطاق. للحصول على قائمة بالوحدات، يمكنك الاطلاع على modules/. يمكن العثور على الأوصاف وخيارات التكوين في صفحة وحدات التحليل.
يدعم MultiScanner أيضًا سير عمل موزع لتخزين العينات والتحليل وعرض التقارير. تتضمن هذه الوظائف واجهة ويب، وواجهة REST API، ونظام ملفات موزع (GlusterFS)، وتخزين/بحث موزع للتقارير (Elasticsearch)، وإدارة مهام موزعة (Celery / RabbitMQ). يُرجى الاطلاع على الهندسة المعمارية لمزيد من التفاصيل.
يمكن استخدام MultiScanner كواجهة سطر أوامر، أو واجهة برمجة تطبيقات Python، أو نظام موزع بواجهة ويب. راجع الوثائق للحصول على معلومات أكثر تفصيلاً حول التثبيت والاستخدام.
قم بتثبيت Python (الإصدار 2.7 أو 3.4+) إذا لم تكن قد قمت بذلك بالفعل.
ثم قم بتشغيل ما يلي (مع استبدال <file> بالملف الفعلي الذي تريد فحصه):
$ git clone https://github.com/mitre/multiscanner.git
$ cd multiscanner
$ sudo -HE ./install.sh
$ multiscanner init
سينشئ هذا تكوينًا افتراضيًا لك. تحقق من config.ini لمعرفة الوحدات المفعلة. راجع التكوين لمزيد من المعلومات.
يمكنك الآن فحص ملف (مع استبدال <file> بالملف الفعلي الذي تريد فحصه):
$ multiscanner <file>
يمكنك تشغيل ما يلي للحصول على قائمة بجميع خيارات سطر الأوامر في MultiScanner:
$ multiscanner --help
ملاحظة: إذا لم تكن تستخدم توزيعة Linux تستند إلى RedHat أو Debian، فبدلاً من تشغيل البرنامج النصي install.sh، قم بتثبيت pip (إذا لم تكن قد قمت بذلك بالفعل) وقم بتشغيل ما يلي:
$ pip install -r requirements.txt
import multiscanner
multiscanner.config_init(filepath)
output = multiscanner.multiscan(file_list)
results = multiscanner.parse_reports(output, python=True)
قم بتثبيت أحدث إصدارات Docker و Docker Compose إذا لم تكن قد قمت بذلك بالفعل.
$ git clone https://github.com/mitre/multiscanner.git
$ cd multiscanner
$ docker-compose up
قد تضطر إلى الانتظار بعض الوقت حتى يتم تشغيل جميع الخدمات، ولكن بعد ذلك يمكنك استخدام الواجهة الويب عن طريق الذهاب إلى http://localhost:8000 في متصفح الويب الخاص بك.
ملاحظة: لا ينبغي استخدام هذا في الإنتاج؛ إنه مجرد مقدمة لما قد يبدو عليه التثبيت الكامل. راجع هنا لمزيد من التفاصيل.
لمزيد من المعلومات، راجع الوثائق الكاملة على ReadTheDocs.