
Python-Tool, das die VirusTotal-API abfragt, um Datei-Hashes gegen über 70 Antiviren-Engines zu prüfen, wiederkehrende Scans plant und Erkennungstrenddiagramme sowie Berichte nach Excel exportiert.
ThreatScraper ist ein Python-basiertes Tool, das dazu entwickelt wurde, Vireninformationen mithilfe der VirusTotal-API zu überprüfen. Es bietet Funktionen wie die Planung der Überprüfung zu bestimmten Zeiten, das Anzeigen und Speichern des Diagramms der Malware-Erkennungstrends sowie das Speichern von Vireninformationen in einer Excel-Datei. Die Excel-Datei "Toxicember.xlsx" ist eine Beispieldatei, die zum Testen des Programms verwendet werden kann und auch zeigt, wie ein typischer geplanter Bericht dargestellt wird.
Diese Version von ThreatScraper wurde verbessert, um poetry für die Abhängigkeitsverwaltung zu verwenden und black und isort für die Code-Formatierung einzusetzen.
Bevor Sie beginnen, stellen Sie sicher, dass Sie Folgendes installiert haben:
Um ThreatScraper und seine Abhängigkeiten zu installieren, führen Sie die folgenden Schritte aus:
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
Um ThreatScraper auszuführen.
poetry run python main.py
Bevor Sie neue Änderungen committen, stellen Sie sicher, dass Ihr Python-Code korrekt formatiert ist, indem Sie Folgendes ausführen:
poetry run black .
poetry run isort .
ThreatScraper wird in Python entwickelt, um über die VirusTotal v2 API eine Schnittstelle zu deren Datenbank bereitzustellen, um nach einem Datei-Hash (SHA256/SHA1/MD5) zu suchen. Wenn eine Übereinstimmung gefunden wird, werden die Berichtsdaten an den Anforderer zurückgesendet. Die zurückgesendeten Informationen enthalten 70 verschiedene Antivirenprodukte mit ihren jeweiligen Ergebnissen zur Datei (schädlich oder nicht), die Version und das Datum der Antivirendefinitionen sowie die individuelle Benennungskonvention, die der Antivirendienst für die angeforderte Datei verwendet (Trojaner, Wurm, Keylogger usw.). Die Informationen werden in einer Excel-Datei gespeichert und können so geplant werden, dass sie mehrmals täglich ausgeführt werden. Das Programm befindet sich noch in der Entwicklung, aber das Skript ThreatScraper.py ist ein funktionierender Prototyp.
Ändern Sie das Skript mit Ihrem VirusTotal-API-Schlüssel.
Geben Sie den Datei-Hash ein, nach dem Sie suchen möchten.
Geben Sie dem Skript den Speicherort der Excel-Datei an, um den Bericht zu speichern.
Ändern Sie die geplanten Zeiten am Ende; das Skript wird zu diesen Zeiten ausgeführt.
Speichern und schließen Sie die Datei. Führen Sie in einer Eingabeaufforderung das Skript mit "python ThreatScraper.py" aus.
Dieses Projekt verwendet die folgende Lizenz:
MIT Lizenz
Copyright (c) 2023 amorath
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:
Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD OHNE MÄNGELGEWÄHR BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.
Wenn Sie mich kontaktieren möchten, erreichen Sie mich unter [email protected]