
Scanne Dateien auf potenzielle Bedrohungen unter Nutzung von AMSI (Antimalware Scan Interface) und Windows Defender. Durch Isolierung schädlicher Inhalte.
CheckPlz ist eine Rust-Adaption der beliebten Tools ThreatCheck & GoCheck, die entwickelt wurde, um Dateien auf potenzielle Bedrohungen zu scannen und dabei AMSI (Antimalware Scan Interface) und Windows Defender zu nutzen. Durch die präzise Isolierung bösartiger Inhalte und die umfassende Analyse bietet CheckPlz ein verbessertes und effizientes Datei-Scan-Erlebnis.
AMSI-Scanning:
Windows Defender-Scanning:
MpCmdRun.exe auf, um die Datei zu scannen.Binäre Suche:
git clone https://github.com/your-username/CheckPlz.git
cd CheckPlz
cargo build --release
target/release/checkplz.exe.Führen Sie CheckPlz mit den gewünschten Optionen aus:
Verwendung: CheckPlz.exe [OPTIONEN] --datei <DATEI>
Optionen:
-f, --datei <DATEI> Pfad zur zu scannenden Datei
-d, --debug Debug-Modus aktivieren
-a, --amsi AMSI-Scan verwenden
-m, --msdefender Windows Defender-Scan verwenden
-r, --raw Rohe Ausgabe ohne ANSI-Farben
-h, --help Hilfe anzeigen
-V, --version Version anzeigen
Scannen einer Datei mit AMSI:
checkplz --datei schadhaft.exe --amsi
Scannen einer Datei mit Windows Defender:
checkplz --datei verdaechtig.exe --msdefender
Durchführen eines Scans mit AMSI und Windows Defender sowie aktivierter Debug-Ausgabe:
checkplz --datei unbekannt.exe --amsi --msdefender --debug
Durchführen eines Scans mit roher Ausgabeformatierung:
checkplz --datei unbekannt.exe --amsi --raw
