Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
maps_scanner — MAPS Cloud-Scanner und Antwort-Parser für Microsoft Defender-Forschung. | Kitploit
Tools/GitHubGitHub/hackinglz/maps_scanner
AufklärungDynamische Analyse (Sandboxing)SchwachstellenanalyseReverse EngineeringAPI-SicherheitstestsInformationsbeschaffungFuzzingMalware-AnalyseBedrohungsanalyse
GitHubhackinglz/maps_scanner

maps_scanner

MAPS Cloud-Scanner und Antwort-Parser für Microsoft Defender-Forschung.

944vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

MAPS Cloud Scanner

Ein Forschungswerkzeug zur Interaktion mit Windows Defender's MAPS (Microsoft Active Protection Service) cloudbasiertem Dateireputation und dynamischem Signaturauslieferungssystem.

MAPS ist das Cloud-Backend, das die Echtzeit-Schutzentscheidungen von Defender, die Beispiel-Übermittlungspipeline und die dynamische Signaturauslieferung (SDN/DSS) unterstützt. Dieses Werkzeug spricht dasselbe Bond CompactBinaryV1-Protokoll, das der Defender-Client auf der Leitung verwendet, und ermöglicht direkte Interaktion mit MAPS-Endpunkten für Sicherheitsforschungszwecke.

Features

  • Dateiscanning - Dateien an MAPS senden und Cloud-Urteile erhalten (sauber, Schadsoftware, PUA, unbekannt)
  • Hash-Abfragen - Dateireputation per SHA-256 abfragen, ohne die Datei zu senden
  • URL-Reputation - URLs gegen den Cloud-Reputationsdienst von Defender prüfen
  • Heartbeat / Konnektivität - Konnektivität zu MAPS-Endpunkten testen
  • Lokale Analyse - PE-Metadaten, Importe, Abschnitte und Authenticode-Signaturen offline analysieren
  • Bond-Protokoll - Vollständiger CompactBinaryV1-Serialisierer/Deserialisierer, der dem Defender-Leitungsformat entspricht
  • Payload-Inspektion - Rohe Bond-Payloads erstellen, decodieren und wiedergeben für Protokollforschung
  • API-Fuzzing - Nicht dokumentierte Endpunkte, versteckte Felder, Berichtstypen und Serververhalten aufzählen

Installation

root@kitploit:~
pip install -r requirements.txt

Die einzige erforderliche Abhängigkeit ist requests. Optionale Abhängigkeiten für erweiterte Analyse:

PackagePurpose
pefileTiefgehende PE-Strukturanalyse
ssdeepFuzzy-Hash-Berechnung

Usage

root@kitploit:~
# Scan a local file
./maps_scanner scan <file>

# Query reputation by hash
./maps_scanner scan-hash <sha256>

# URL reputation check
./maps_scanner url <url>

# Connectivity test
./maps_scanner heartbeat

# Local-only PE analysis
./maps_scanner analyze <file>

# Build a Bond payload without sending
./maps_scanner build <file>

# Decode a captured Bond binary
./maps_scanner decode <file>

# Replay a previously captured payload
./maps_scanner replay <file>

# Show or edit configuration
./maps_scanner config

Fügen Sie --json zu jedem Befehl hinzu, um maschinenlesbare Ausgabe zu erhalten. Verwenden Sie -v für detaillierte Protokolldaten.

Project Structure

root@kitploit:~
maps_scanner/
  __init__.py        # Paket-Metadaten
  __main__.py        # CLI-Einstiegspunkt und Befehlsrouting
  client.py          # MAPS-Protokollclient, Konfiguration und Dateianalyse
  bond.py            # Microsoft Bond CompactBinaryV1 Serialisierer/Deserialisierer
  fuzz_maps.py       # API-Fuzzer zur Endpunkt- und Feldentdeckung
  maps_scanner       # Python-Wrapper-Skript
  requirements.txt   # Abhängigkeiten
  docs/              # Protokolldokumentation und Testergebnisse
  tests/             # Testbeispiele und Dienstprogramme

Documentation

Detaillierte Protokolldokumentation ist in docs/ verfügbar:

  • MAPS_SCANNER.md - Vollständige technische Referenz
  • MAPS_SAMPLE_IO.md - Beispielhafte Anfrage-/Antwort-Payloads
  • MAPS_LIVE_TEST_RESULTS.md - Live-Endpunkt-Testergebnisse
  • maps_protocol_guide.html - Visueller Protokollführer

Disclaimer

Dieses Werkzeug wird nur für autorisierte Sicherheitsforschung bereitgestellt. Es interagiert mit aktiven Microsoft-Diensten. Verwenden Sie es verantwortungsvoll und in Übereinstimmung mit allen geltenden Gesetzen und den Nutzungsbedingungen von Microsoft. Die Autoren übernehmen keine Haftung für Missbrauch.

License

Nur für autorisierte Sicherheitsforschung.

Tool herunterladen