Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrowdFMS — CrowdStrike-Feed-Management-System. CrowdFMS ist ein Framework zur Automatisierung der Sammlung und Verarbeitung von Samples von VirusTotal durch Nutzung des Private-API-Systems. Dieses Framework lädt automatisch aktuelle Samples herunter, die einen Alarm im YARA-Benachrichtigungsfeed des Benutzers ausgelöst haben. | Kitploit
Tools/GitHubGitHub/crowdstrike/crowdfms
Dynamische Analyse (Sandboxing)Malware-AnalyseBedrohungsanalyseAPI-SicherheitArchived
GitHubcrowdstrike/crowdfms

CrowdFMS

Repository anzeigen
1332918vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CrowdStrike-Feed-Management-System. CrowdFMS ist ein Framework zur Automatisierung der Sammlung und Verarbeitung von Samples von VirusTotal durch Nutzung des Private-API-Systems. Dieses Framework lädt automatisch aktuelle Samples herunter, die einen Alarm im YARA-Benachrichtigungsfeed des Benutzers ausgelöst haben.

Teilen

Copyright (C) 2013 CrowdStrike, Inc. Diese Datei unterliegt den Bedingungen der BSD-Lizenz. Siehe die Datei LICENSE im Hauptverzeichnis für Details

CrowdFMS ist ein Framework zur Automatisierung der Sammlung und Verarbeitung von Proben von VirusTotal, unter Nutzung des Private-API-Systems. Dieses Framework lädt automatisch aktuelle Proben herunter, die eine Benachrichtigung im YARA-Benachrichtigungsfeed ausgelöst haben.

Benutzer können auch einen Befehl angeben, der auf diesen neu heruntergeladenen Proben ausgeführt wird, basierend auf dem Namen der YARA-Regel. Beispielsweise kann ein Benutzer festlegen, dass alle Proben, die der YARA-Regel „Zeus“ entsprechen, automatisch an die Cuckoo-Sandbox übermittelt werden.

Python-Module:

  • sqlite3
  • shutil
  • argparse
  • requests
  • re
  • json
  • requests

Bitte platzieren Sie Ihren API-Schlüssel entweder in .virustotal oder ~/.virustotal

Verwendung und Werkzeuge: crowdfms.py - Primäres Probe-Sammelsystem

sample_details - Details zu einer in der lokalen Datenbank gespeicherten Probe abrufen

  • Verwendung: sample_details.py -f -HASH- # Hash kann entweder MD5, SHA1 oder SHA256 sein

fetch_file - Datei aus der Datenbank in das aktuelle Arbeitsverzeichnis kopieren

  • Verwendung: fetch_file -f -HASH- # Hash kann entweder MD5, SHA1 oder SHA256 sein

add_action - Aktion hinzufügen, die bei Übereinstimmung einer neuen Probe mit einer Regel ausgeführt werden soll

  • Verwendung: add_action -y -Yara-Regelname- -c -Auszuführender Befehl- # Auszuführender Befehl muss %s enthalten, wo der Probenpfad eingefügt werden soll

add_action - Aktion hinzufügen, die bei Übereinstimmung einer neuen Probe mit einer Regel ausgeführt werden soll

  • Verwendung: add_action -y -Yara-Regelname- -c -Auszuführender Befehl- # Auszuführender Befehl muss %s enthalten, wo der Probenpfad eingefügt werden soll

list_actions - Alle Yara -> Übereinstimmungen auflisten

  • Verwendung: list_actions
Tool herunterladen