
CrowdStrike Feed Management System. CrowdFMS is a framework for automating collection and processing of samples from VirusTotal, by leveraging the Private API system. This framework automatically downloads recent samples, which triggered an alert on the users YARA notification feed.
Copyright (C) 2013 CrowdStrike, Inc. Ce fichier est soumis aux termes et conditions de la licence BSD. Voir le fichier LICENSE dans le répertoire principal pour plus de détails
CrowdFMS est un framework pour automatiser la collecte et le traitement d'échantillons depuis VirusTotal, en utilisant le système d'API privé. Ce framework télécharge automatiquement les échantillons récents qui ont déclenché une alerte sur le fil de notification YARA de l'utilisateur.
Les utilisateurs peuvent également spécifier une commande à exécuter sur ces nouveaux échantillons téléchargés, basée sur le nom de leur règle YARA. Par exemple, un utilisateur peut spécifier que tous les échantillons qui ont correspondu à la règle YARA « Zeus » soient automatiquement soumis à la sandbox Cuckoo.
Python Modules :
Veuillez également placer votre clé API dans .virustotal ou ~/.virustotal
Usage et Outils : crowdfms.py - Système principal de collecte d'échantillons
sample_details - Récupérer les détails d'un échantillon stocké dans la base de données locale
fetch_file - Copier le fichier de la base de données vers le répertoire de travail actuel
add_action - Ajouter une action à effectuer lorsqu'une nouvelle règle d'échantillon correspond
add_action - Ajouter une action à effectuer lorsqu'une nouvelle règle d'échantillon correspond
list_actions - Lister toutes les correspondances Yara ->