
Scannt Zeichenketten oder Dateien auf Malware mithilfe der Windows Antimalware Scan Interface.
py-amsi ist eine Bibliothek, die Zeichenfolgen oder Dateien mit der Windows Antimalware Scan Interface (AMSI) API auf Malware überprüft. AMSI ist eine native Windows-Schnittstelle, die es Anwendungen ermöglicht, das auf dem System installierte Antivirenprogramm zu bitten, eine Datei/Zeichenfolge zu analysieren. AMSI ist nicht an Windows Defender gebunden. Antivirenanbieter implementieren die AMSI-Schnittstelle, um Anrufe von Anwendungen zu empfangen. Diese Bibliothek nutzt die API, um Antiviren-Scans in Python durchzuführen. Erfahren Sie mehr über die Windows AMSI API hier.
Über pip
pip install pyamsi
Repository klonen
git clone https://github.com/Tomiwa-Ot/py-amsi.git
cd py-amsi/
python setup.py install
from pyamsi import Amsi
# Datei scannen
Amsi.scan_file(dateipfad, debug=True) # debug ist optional und standardmäßig False
# Zeichenfolge scannen
Amsi.scan_string(zeichenfolge, zeichenfolgen_name, debug=False) # debug ist optional und standardmäßig False
# Beide Funktionen geben ein Wörterbuch des Formats zurück
# {
# 'Stichprobengröße' : 68, // Die Größe der Zeichenfolge/Datei in Bytes
# 'Risikostufe' : 0, // Die vom Antivirenprogramm vorgeschlagene Risikostufe
# 'Meldung' : 'Datei ist sauber' // Antwortmeldung
# }
| Risikostufe | Bedeutung |
|---|---|
| 0 | AMSI_RESULT_CLEAN (Datei ist sauber) |
| 1 | AMSI_RESULT_NOT_DETECTED (Keine Bedrohung erkannt) |
| 16384 | AMSI_RESULT_BLOCKED_BY_ADMIN_START (Bedrohung wird vom Administrator blockiert) |
| 20479 | AMSI_RESULT_BLOCKED_BY_ADMIN_END (Bedrohung wird vom Administrator blockiert) |
| 32768 | AMSI_RESULT_DETECTED (Datei gilt als Schadsoftware) |