Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CheckPlz — Analysez les fichiers à la recherche de menaces potentielles en tirant parti d'AMSI (Antimalware Scan Interface) et de Windows Defender. En isolant le contenu malveillant. | Kitploit
Outils/GitHubGitHub/blacksnufkin/checkplz
Outils DéfensifsAnalyse StatiqueAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésAnalyse de MalwareAnalyse de Binaires
GitHubblacksnufkin/checkplz

CheckPlz

Analysez les fichiers à la recherche de menaces potentielles en tirant parti d'AMSI (Antimalware Scan Interface) et de Windows Defender. En isolant le contenu malveillant.

Voir le dépôt
4153il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CheckPlz

CheckPlz est une adaptation en Rust des outils populaires ThreatCheck & GoCheck, conçu pour analyser des fichiers à la recherche de menaces potentielles en exploitant AMSI (Antimalware Scan Interface) et Windows Defender. En isolant le contenu malveillant avec précision et en fournissant une analyse complète, CheckPlz offre une expérience d'analyse de fichiers améliorée et efficace.

Fonctionnalités clés

  • Intégration AMSI : Effectue des analyses précises de tampons pour la détection des menaces.
  • Isolation des menaces par recherche binaire : Localise précisément la section d'un fichier qui déclenche une détection.
  • Analyse du dump hexadécimal : Visualisez le contenu malveillant avec un dump détaillé en hexadécimal et ASCII.
  • Support de débogage : Activez la sortie verbose pour des informations plus approfondies.
  • Sortie personnalisable : Choisissez entre une sortie brute ou une sortie colorée et lisible pour l'utilisateur.

Comment ça fonctionne

  1. Analyse AMSI :

    • Initialise un contexte AMSI.
    • Analyse le contenu du fichier et les tampons à la recherche de menaces.
    • Si une menace est détectée, effectue une recherche binaire pour isoler le segment malveillant.
  2. Analyse Windows Defender :

    • Invoke MpCmdRun.exe pour analyser le fichier.
  • Analyse la sortie pour détecter les menaces.
  • Effectue une recherche binaire si une menace est trouvée.
  • Recherche binaire :

    • Analyse récursivement des segments du fichier pour localiser le contenu malveillant.
    • Produit des journaux détaillés et des résultats.
  • Installation

    1. Clonez le dépôt :
      root@kitploit:~
      git clone https://github.com/your-username/CheckPlz.git
      cd CheckPlz
      
    2. Compilez le projet :
      root@kitploit:~
      cargo build --release
      
    3. L'exécutable sera disponible dans target/release/checkplz.exe.

    Instructions d'utilisation

    Exécutez CheckPlz avec les options souhaitées :

    root@kitploit:~
    
    Usage: CheckPlz.exe [OPTIONS] --file <FILE>
    
    Options:
      -f, --file <FILE>  Chemin du fichier à analyser
      -d, --debug        Activer le mode débogage
      -a, --amsi         Utiliser l'analyse AMSI
      -m, --msdefender   Utiliser l'analyse Windows Defender
      -r, --raw          Sortie brute sans couleurs ANSI
      -h, --help         Afficher l'aide
      -V, --version      Afficher la version
    

    Exemples de commandes

    • Analyser un fichier avec AMSI :

      root@kitploit:~
      checkplz --file malicious.exe --amsi
      
    • Analyser un fichier avec Windows Defender :

      root@kitploit:~
      checkplz --file suspicious.exe --msdefender
      
    • Effectuer une analyse en utilisant à la fois AMSI et Windows Defender avec la sortie de débogage activée :

      root@kitploit:~
      checkplz --file unknown.exe --amsi --msdefender --debug
      
    • Effectuer une analyse avec une sortie brute :

      root@kitploit:~
      checkplz --file unknown.exe --amsi --raw
      

    Aperçu de la sortie

    • Résultats de l'analyse : Affiche le statut de détection, les offsets malveillants potentiels et le temps nécessaire pour l'analyse.
    • Analyse du dump hexadécimal : Vues détaillées des sections suspectes, mettant en évidence les octets malveillants. Screenshot 2024-12-27 163057
    Télécharger l’outil