
افحص السلاسل النصية أو الملفات بحثًا عن البرامج الضارة باستخدام Windows Antimalware Scan Interface
py-amsi مكتبة تقوم بفحص السلاسل النصية أو الملفات بحثًا عن البرامج الضارة باستخدام واجهة فحص مكافحة البرامج الضارة في Windows (AMSI). AMSI هي واجهة أصلية في Windows تسمح للتطبيقات بطلب تحليل ملف/سلسلة نصية من مضاد الفيروسات المثبت على النظام. AMSI ليست مرتبطة بـ Windows Defender. موفرو مضادات الفيروسات يقومون بتطبيق واجهة AMSI لتلقي الاستدعاءات من التطبيقات. تستفيد هذه المكتبة من الواجهة لإجراء فحص مضاد للفيروسات في Python. اقرأ المزيد حول واجهة Windows AMSI هنا.
عبر pip
pip install pyamsi
استنساخ المستودع
git clone https://github.com/Tomiwa-Ot/py-amsi.git
cd py-amsi/
python setup.py install
from pyamsi import Amsi
# Scan a file
Amsi.scan_file(file_path, debug=True) # debug is optional and False by default
# Scan string
Amsi.scan_string(string, string_name, debug=False) # debug is optional and False by default
# Both functions return a dictionary of the format
# {
# 'Sample Size' : 68, // The string/file size in bytes
# 'Risk Level' : 0, // The risk level as suggested by the antivirus
# 'Message' : 'File is clean' // Response message
# }
| مستوى الخطر | المعنى |
|---|---|
| 0 | AMSI_RESULT_CLEAN (الملف نظيف) |
| 1 | AMSI_RESULT_NOT_DETECTED (لم يتم اكتشاف تهديد) |
| 16384 | AMSI_RESULT_BLOCKED_BY_ADMIN_START (التهديد محظور من قبل المسؤول) |
| 20479 | AMSI_RESULT_BLOCKED_BY_ADMIN_END (التهديد محظور من قبل المسؤول) |
| 32768 | AMSI_RESULT_DETECTED (الملف يعتبر برنامجًا ضارًا) |