Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
amcache-evilhunter — Analyser et examiner la ruche de registre Windows Amcache.hve, intégration VirusTotal. | Kitploit
Outils/GitHubGitHub/cristianzsh/amcache-evilhunter
Analyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesRéponse aux Incidents
GitHubcristianzsh/amcache-evilhunter

amcache-evilhunter

Analyser et examiner la ruche de registre Windows Amcache.hve, intégration VirusTotal.

Voir le dépôt
1148il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AmCache-EvilHunter

AmCache-EvilHunter est un outil en ligne de commande permettant d'analyser les ruches de registre Windows Amcache.hve, d'identifier les preuves d'exécution, les exécutables suspects, et d'intégrer les recherches VirusTotal/OpenTIP pour un renseignement sur les menaces amélioré.

https://github.com/user-attachments/assets/e23fb99b-48ad-4260-b372-2f15e5320c74

Fonctionnalités

  • Analyser les ruches de registre Amcache.hve hors ligne.
  • Filtrer les enregistrements par plage de dates (--start, --end).
  • Rechercher des enregistrements à l'aide de mots-clés (--search).
  • Identifier les exécutables suspects connus (--find-suspicious).
  • Identifier les exécutables sans éditeur (--missing-publisher).
  • Intégration Kaspersky OpenTIP pour les recherches de hachage (--opentip, --only-detections).
  • Intégration VirusTotal pour les recherches de hachage (--vt, --only-detections).
  • Exporter les résultats au format JSON (--json) ou CSV (--csv).

Prérequis

  • Python 3.7 ou plus récent
  • requests
  • python-registry
  • rich

Installez les dépendances via pip :

root@kitploit:~
pip3 install -r requirements.txt

Installation

root@kitploit:~
git clone https://github.com/cristianzsh/amcache-evilhunter.git
cd amcache-evilhunter
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
python3 amcache_evilhunter.py -i chemin/vers/Amcache.hve [OPTIONS]

Options

Exemples

  • Analyser et afficher tous les enregistrements :

    root@kitploit:~
    python3 amcache_evilhunter.py -i Amcache.hve
    
  • Filtrer par plage de dates et rechercher « notepad » :

    root@kitploit:~
    python3 amcache_evilhunter.py -i Amcache.hve --start 2021-01-01 --end 2021-12-31 --search notepad
    
  • Identifier les exécutables suspects et interroger VirusTotal :

    root@kitploit:~
    python3 amcache_evilhunter.py -i Amcache.hve --find-suspicious -v
    
  • Exporter les détections VirusTotal au format JSON :

    root@kitploit:~
    export VT_API_KEY=YOUR_API_KEY
    python3 amcache_evilhunter.py -i Amcache.hve -v --only-detections --json detections.json
    

Variables d'environnement

  • VT_API_KEY : votre clé API VirusTotal utilisée pour les recherches de hachage de fichiers.
  • OPENTIP_API_KEY : votre clé API OpenTIP utilisée pour les recherches de hachage de fichiers.

Création d'exécutables

Un script build.sh est fourni pour générer des binaires autonomes pour Linux et Windows (via Wine).

root@kitploit:~
chmod +x build.sh
./build.sh

Licence

Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.

Télécharger l’outil
FlagDescription
-i, --input PATHChemin vers Amcache.hve (obligatoire)
--start YYYY-MM-DDInclure uniquement les enregistrements à partir de cette date
--end YYYY-MM-DDInclure uniquement les enregistrements jusqu'à cette date
--search TERMSTermes de recherche séparés par des virgules, insensibles à la casse
--find-suspiciousFiltrer uniquement les enregistrements correspondant à des motifs suspects connus
--missing-publisherFiltrer uniquement les enregistrements sans éditeur (Publisher)
--exclude-osInclure uniquement les fichiers non liés aux composants OS
--opentipActiver les recherches Kaspersky OpenTIP (nécessite la variable d'environnement OPENTIP_API_KEY)
-v, --vtActiver les recherches VirusTotal (nécessite la variable d'environnement VT_API_KEY)
--only-detectionsAfficher/enregistrer uniquement les fichiers avec ≥1 détection VT
--json PATHChemin pour écrire la sortie JSON complète
--csv PATHChemin pour écrire la sortie CSV complète
-V, --versionAfficher les informations de version