
سكربت يقوم تلقائياً بإرسال الملفات إلى Hybrid Analysis (API)
يقوم هذا السكربت بلغة Python بمسح مجلد بشكل متكرر وإرسال الملفات التنفيذية والنصية والمستندات والملفات الأخرى ذات الصلة إلى Hybrid Analysis (Falcon Sandbox) لتحليل البرامج الضارة تلقائيًا.
~/.hybrid_analysis_submitter/) لتجنب تلويث المجلدات الممسوحة.env للأماناستنساخ أو تنزيل هذا السكربت إلى جهازك المحلي.
تثبيت الحزم المطلوبة:
pip install requests python-dotenv
.env في نفس دليل السكربت مع مفتاح API الخاص بك:HYBRID_API_KEY=your_api_key_here
يمكنك الحصول على مفتاح API عن طريق التسجيل في Hybrid Analysis.
قم بتشغيل السكربت من سطر الأوامر، مع تحديد المجلد المراد مسحه:
python submit_to_hybrid.py /path/to/folder
مسح مجلد بالإعدادات الافتراضية:
python submit_to_hybrid.py C:\suspicious_files
مسح مجلد مع زيادة حد الحجم إلى 200 ميجابايت واستخدام بيئة مختلفة (مثل Android):
python submit_to_hybrid.py /home/user/samples --max-file-size 200 --environment-id 300
استخدام اسم ملف ذاكرة تخزين مؤقت مخصص:
python submit_to_hybrid.py ./malware --cache-file my_cache.json
Scanning folder: C:\suspicious_files
Submitting: C:\suspicious_files\malware.exe (2.34 MB)
-> Success! Job ID: 5f8a9c2d3e4f5a6b7c8d9e0f
Submitting: C:\suspicious_files\document.pdf (0.12 MB)
-> Success! Job ID: 6g9b0c1d2e3f4a5b6c7d8e9f
Skipping already submitted: C:\suspicious_files\malware.exe
Skipping symlink: C:\suspicious_files\link_to_malware.exe
Finished.
Files found: 42
Files submitted: 35
Files skipped: 6
Files failed: 1
.exe, .scr, .pif, .dll, .com, .cpl.msi.bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, , للحصول على القائمة الرسمية لجميع أنواع الملفات المدعومة، راجع أسئلة وأجوبة Hybrid Analysis.
os.walk() لاجتياز كل مجلد فرعي.--max-file-size)، وما إذا كان الملف قد تم إرساله من قبل (ذاكرة تخزين مؤقت SHA‑256).https://hybrid-analysis.com/api/v2/submit/file باستخدام جلسة طلبات دائمة مع مفتاح API الخاص بك.~/.hybrid_analysis_submitter/ بحيث لا يتم إعادة إرسالها في عمليات التشغيل المستقبلية. يتم حفظ ذاكرة التخزين المؤقت مرتبة لسهولة القراءة البشرية.429 ويتوقف بعد 3 أخطاء من هذا القبيل لتجنب إعادة المحاولة بلا نهاية..env – لا تقم بتضمينه في الكود.--max-file-size.ALLOWED_EXTENSIONS فقط.~/.hybrid_analysis_submitter/).يتم توفير هذا السكربت كما هو لأغراض تعليمية وتحليل أمني. استخدمه بمسؤولية ووفقًا لـ شروط خدمة Hybrid Analysis.
قد يؤدي إرسال الملفات إلى بيئة اختبار تابعة لجهة خارجية إلى كشف محتوى حساس محتمل. تأكد من أن لديك الحق في مشاركة الملفات قبل التحميل.
| الوسيط | الوصف |
|---|
folder_path | مطلوب – مسار المجلد المراد مسحه (بشكل متكرر) |
--max-file-size | الحد الأقصى لحجم الملف بالميجابايت (الافتراضي: 250) |
--environment-id | معرف بيئة التحليل (الافتراضي: 120 = Windows 7 64-بت) |
--cache-file | اسم ملف ذاكرة التخزين المؤقت (الافتراضي: submitted_cache.json). يتم تخزين الملف في ~/.hybrid_analysis_submitter/ |
.hta.sct.lnk, .chm.doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub.pdf, .eml, .msg.jar, .py, .pl.apk (Android), .elf (Linux).svg| المشكلة | الحل المحتمل |
|---|
ERROR: HYBRID_API_KEY not found | قم بإنشاء ملف .env في نفس الدليل مع HYBRID_API_KEY=your_key_here. |
'folder_path' is not a valid directory | قدم مسارًا صحيحًا لمجلد موجود. |
| رفض الإذن عند قراءة الملفات | قم بتشغيل السكربت بأذونات القراءة المناسبة. |
| أخطاء 429 متكررة | قلل معدل الإرسال (قم بزيادة time.sleep(2) في السكربت) أو قم بترقية خطة API الخاصة بك. |
| يتم تخطي الملفات بشكل غير متوقع | تحقق مما إذا كان الامتداد موجودًا في ALLOWED_EXTENSIONS. يمكنك إضافة المزيد من الامتدادات عن طريق تعديل السكربت. |
| عدم تخطي الإرسالات المكررة | قد يكون ملف ذاكرة التخزين المؤقت مفقودًا أو تالفًا. احذف ~/.hybrid_analysis_submitter/submitted_cache.json لبدء من جديد، أو استخدم الوسيطة --cache-file لاستخدام اسم ملف ذاكرة تخزين مؤقت مختلف. |
| يتم تخطي الملفات خارج جذر المسح | هذا مقصود لأسباب أمنية. تأكد من أن جميع الملفات المستهدفة داخل المجلد المحدد. |