
CrowdStrike Feed Management System. CrowdFMS is a framework for automating collection and processing of samples from VirusTotal, by leveraging the Private API system. This framework automatically downloads recent samples, which triggered an alert on the users YARA notification feed.
कॉपीराइट (C) 2013 CrowdStrike, Inc. यह फ़ाइल BSD लाइसेंस की शर्तों और नियमों के अधीन है। विवरण के लिए मुख्य निर्देशिका में LICENSE फ़ाइल देखें।
CrowdFMS एक ढाँचा है जो Private API प्रणाली का लाभ उठाकर VirusTotal से नमूनों के संग्रह और प्रसंस्करण को स्वचालित करता है। यह ढाँचा स्वचालित रूप से हाल के उन नमूनों को डाउनलोड करता है जिन्होंने उपयोगकर्ता की YARA सूचना फ़ीड पर अलर्ट ट्रिगर किया है।
उपयोगकर्ता अपने YARA नियम नाम के आधार पर इन नव डाउनलोड किए गए नमूनों पर निष्पादित करने के लिए एक कमांड भी निर्दिष्ट कर सकते हैं। उदाहरण के लिए, एक उपयोगकर्ता यह निर्दिष्ट कर सकता है कि YARA नियम "Zeus" से मेल खाने वाले सभी नमूनों को स्वचालित रूप से Cuckoo सैंडबॉक्स में सबमिट किया जाए।
पायथन मॉड्यूल:
कृपया अपनी API कुंजी .virustotal या ~/.virustotal में रखें।
उपयोग और उपकरण: crowdfms.py - प्राथमिक नमूना संग्रह प्रणाली
sample_details - स्थानीय डेटाबेस में संग्रहीत नमूने के बारे में विवरण प्राप्त करें
fetch_file - डेटाबेस से वर्तमान कार्य निर्देशिका में फ़ाइल कॉपी करें
add_action - नए नमूना नियम मिलान पर कार्रवाई करें
add_action - नए नमूना नियम मिलान पर कार्रवाई करें
list_actions - सभी Yara -> मिलान सूचीबद्ध करें