
# क्राउडस्ट्राइक फीड प्रबंधन प्रणाली CrowdFMS एक फ्रेमवर्क है जो प्राइवेट API प्रणाली का लाभ उठाकर VirusTotal से नमूनों के संग्रह और प्रसंस्करण को स्वचालित करने के लिए है। यह फ्रेमवर्क स्वचालित रूप से हाल के नमूनों को डाउनलोड करता है, जिन्होंने उपयोगकर्ता के YARA अधिसूचना फीड पर अलर्ट ट्रिगर किया है।
कॉपीराइट (C) 2013 CrowdStrike, Inc. यह फ़ाइल BSD लाइसेंस की शर्तों और नियमों के अधीन है। विवरण के लिए मुख्य निर्देशिका में LICENSE फ़ाइल देखें।
CrowdFMS एक ढाँचा है जो Private API प्रणाली का लाभ उठाकर VirusTotal से नमूनों के संग्रह और प्रसंस्करण को स्वचालित करता है। यह ढाँचा स्वचालित रूप से हाल के उन नमूनों को डाउनलोड करता है जिन्होंने उपयोगकर्ता की YARA सूचना फ़ीड पर अलर्ट ट्रिगर किया है।
उपयोगकर्ता अपने YARA नियम नाम के आधार पर इन नव डाउनलोड किए गए नमूनों पर निष्पादित करने के लिए एक कमांड भी निर्दिष्ट कर सकते हैं। उदाहरण के लिए, एक उपयोगकर्ता यह निर्दिष्ट कर सकता है कि YARA नियम "Zeus" से मेल खाने वाले सभी नमूनों को स्वचालित रूप से Cuckoo सैंडबॉक्स में सबमिट किया जाए।
पायथन मॉड्यूल:
कृपया अपनी API कुंजी .virustotal या ~/.virustotal में रखें।
उपयोग और उपकरण: crowdfms.py - प्राथमिक नमूना संग्रह प्रणाली
sample_details - स्थानीय डेटाबेस में संग्रहीत नमूने के बारे में विवरण प्राप्त करें
fetch_file - डेटाबेस से वर्तमान कार्य निर्देशिका में फ़ाइल कॉपी करें
add_action - नए नमूना नियम मिलान पर कार्रवाई करें
add_action - नए नमूना नियम मिलान पर कार्रवाई करें
list_actions - सभी Yara -> मिलान सूचीबद्ध करें