
Analysez les fichiers à la recherche de menaces potentielles en tirant parti d'AMSI (Antimalware Scan Interface) et de Windows Defender. En isolant le contenu malveillant.
CheckPlz est une adaptation en Rust des outils populaires ThreatCheck & GoCheck, conçu pour analyser des fichiers à la recherche de menaces potentielles en exploitant AMSI (Antimalware Scan Interface) et Windows Defender. En isolant le contenu malveillant avec précision et en fournissant une analyse complète, CheckPlz offre une expérience d'analyse de fichiers améliorée et efficace.
Analyse AMSI :
Analyse Windows Defender :
MpCmdRun.exe pour analyser le fichier.Recherche binaire :
git clone https://github.com/your-username/CheckPlz.git
cd CheckPlz
cargo build --release
target/release/checkplz.exe.Exécutez CheckPlz avec les options souhaitées :
Usage: CheckPlz.exe [OPTIONS] --file <FILE>
Options:
-f, --file <FILE> Chemin du fichier à analyser
-d, --debug Activer le mode débogage
-a, --amsi Utiliser l'analyse AMSI
-m, --msdefender Utiliser l'analyse Windows Defender
-r, --raw Sortie brute sans couleurs ANSI
-h, --help Afficher l'aide
-V, --version Afficher la version
Analyser un fichier avec AMSI :
checkplz --file malicious.exe --amsi
Analyser un fichier avec Windows Defender :
checkplz --file suspicious.exe --msdefender
Effectuer une analyse en utilisant à la fois AMSI et Windows Defender avec la sortie de débogage activée :
checkplz --file unknown.exe --amsi --msdefender --debug
Effectuer une analyse avec une sortie brute :
checkplz --file unknown.exe --amsi --raw
