
Outil Python qui interroge l'API VirusTotal pour vérifier les empreintes de fichiers auprès de plus de 70 moteurs antivirus, planifie des analyses récurrentes, et exporte des graphiques de tendance de détection et des rapports vers Excel.
ThreatScraper est un outil basé sur Python conçu pour vérifier les informations sur les virus en utilisant l'API VirusTotal. Il offre des fonctionnalités telles que la planification de la vérification à des heures spécifiques, l'affichage et l'enregistrement du graphique des tendances de détection de logiciels malveillants, ainsi que la sauvegarde des informations sur les virus dans un fichier Excel. Le fichier Excel « Toxicember.xlsx » est un exemple de fichier pouvant être utilisé pour tester le programme, et également pour montrer à quoi ressemble un rapport planifié typique.
Cette version de ThreatScraper a été améliorée pour utiliser poetry pour la gestion des dépendances, et black et isort pour le formatage du code.
Avant de commencer, assurez-vous d'avoir installé :
Pour installer ThreatScraper et ses dépendances, suivez ces étapes :
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
Pour exécuter ThreatScraper.
poetry run python main.py
Avant de valider de nouvelles modifications, assurez-vous que votre code Python est correctement formaté en exécutant :
poetry run black .
poetry run isort .
ThreatScraper est développé en Python pour s'interfacer avec l'API v2 de VirusTotal afin de rechercher un hachage de fichier (SHA256/SHA1/MD5) dans sa base de données, et si une correspondance est trouvée, les données du rapport sont renvoyées au demandeur. Les informations renvoyées contiennent 70 produits antivirus différents, avec leurs conclusions individuelles sur le fichier (malveillant ou non), la version et la date des définitions antivirus, ainsi que la convention de dénomination individuelle utilisée par le service antivirus pour le fichier spécifique demandé (cheval de Troie, ver, enregistreur de frappe, etc.). Les informations sont stockées dans un fichier Excel et peuvent être planifiées pour s'exécuter plusieurs fois par jour. Le programme est encore en développement, mais le script ThreatScraper.py est un prototype fonctionnel.
Modifiez le script avec votre clé API VirusTotal.
Entrez le hachage du fichier que vous souhaitez rechercher.
Indiquez au script l'emplacement du fichier Excel pour enregistrer le rapport.
Modifiez les heures planifiées à la fin, le script s'exécutera pendant ces heures.
Enregistrez et fermez. Dans une invite de commande, exécutez le script avec « python ThreatScraper.py ».
Ce projet utilise la licence suivante :
Licence MIT
Copyright (c) 2023 amorath
Permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter le Logiciel sans restriction, y compris sans limitation les droits d'utiliser, copier, modifier, fusionner, publier, distribuer, sous-licencier et/ou vendre des copies du Logiciel, et d'autoriser les personnes à qui le Logiciel est fourni à le faire, sous réserve des conditions suivantes :
La notice de copyright ci-dessus et cette notice d'autorisation doivent être incluses dans toutes les copies ou parties substantielles du Logiciel.
LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN LIEN AVEC LE LOGICIEL OU SON UTILISATION, OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.
Si vous souhaitez me contacter, vous pouvez me joindre à l'adresse [email protected]