
CLI-Client für die Massenverarbeitung der DIARIO-API: PDF-/Office-Dokumente hochladen, Datei-Hashes abfragen und Malware-Analyse-Workflows über Kommandozeilen-Skripte automatisieren.
Ein Hilfs-Repository, das erstellt wurde, um die Nutzung der diario API im Bulk-Modus zu erleichtern. Derzeit sind diese Funktionen vollständig implementiert:
Schreiben Sie eine E-Mail an [email protected]
Obwohl DIARIO nur einen Teil des Dokuments auf unsere Server hochladen soll – damit Ihre Privatsphäre gewahrt bleibt (weitere Informationen: https://diario.elevenpaths.com) – lädt dieses Skript das gesamte Dokument hoch, da davon ausgegangen wird, dass es für Malware-Analysen verwendet wird. Wenn Sie eine Reihe von Dokumenten hochladen und Ihre Privatsphäre bewahren möchten, indem Sie nur einen Teil hochladen, verwenden Sie bitte unseren Windows/Linux/Mac-Client mit einer Benutzeroberfläche. Dieser ist unter https://diario.elevenpaths.com verfügbar.
cd diario-commandline-client
mkvirtualenv -p `which python3` diario-commandline-client
pip install -r requirements.txt
Stellen Sie sicher, dass die virtuelle Umgebung aktiviert ist; falls nicht, führen Sie workon diario-bulk aus.
Zuerst müssen Sie über das diario-Adminportal einen API-Client erstellen. Dabei werden eine app_id und ein Secret generiert. Wir empfehlen, diese Informationen in Umgebungsvariablen zu speichern: API_CLIENT_APP_ID und API_CLIENT_SECRET.
Sie können dies mit den virtualenv-Hooks postactivate und predeactivate erreichen, die sich im Ordner 'bin' Ihrer virtuellen Umgebung befinden. Wenn Ihre virtuelle Umgebung aktiviert ist, können Sie mit cdvirtualenv in den Ordner der virtuellen Umgebung wechseln.
# Dieser Hook wird ausgeführt, nachdem diese virtuelle Umgebung aktiviert wurde.
export API_CLIENT_APP_ID=XXXXXXXX
export API_CLIENT_SECRET=XXXXXXXX
# Dieser Hook wird ausgeführt, bevor diese virtuelle Umgebung deaktiviert wird.
unset API_CLIENT_APP_ID
unset API_CLIENT_SECRET
Wenn Sie die empfohlenen Umgebungsvariablen nicht verwenden möchten, können Sie sowohl app_id als auch secret als Argumente an das Skript übergeben. Argumente an das Skript haben Vorrang vor etwaigen gefundenen Umgebungsvariablen.
Denken Sie daran: Wo angegeben ist, ist der Protokoll-Handler erforderlich (https://)
upload.py -h
gethash.py -h
./upload.py -f <pfad_zur_datei>
./upload.py -d <pfad_zum_verzeichnis>
./gethash.py --hash <hash>
./gethash.py -f <datei_mit_hashes>
stdout speichern./gethash.py -f <datei_mit_hashes> -l <logdatei>
app_id und secret als Argumente (funktioniert bei jedem Skript). Sehen wir uns ein Upload-Beispiel an./upload.py -s <diario_secret> -a <diario_client_id> -d <pfad_zum_verzeichnis>
Argumente für Dateien und Ordner können relative oder absolute Pfade sein