Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malware-check — स्टैटिक और डायनामिक विश्लेषण उपकरण जो दुर्भावनापूर्ण कोड, संदिग्ध बाइनरी और गोपनीयता उल्लंघनों का पता लगाने के लिए है। | Kitploit
उपकरण/GitHubGitHub/momenbasel/malware-check
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणDevSecOpsमोबाइल सुरक्षागोपनीयताबाइनरी विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubmomenbasel/malware-check
638224 महीने पहलेKitploit द्वारा समीक्षित

malware-check

स्टैटिक और डायनामिक विश्लेषण उपकरण जो दुर्भावनापूर्ण कोड, संदिग्ध बाइनरी और गोपनीयता उल्लंघनों का पता लगाने के लिए है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

malware-check

इंस्टॉल - उपयोग - डायनामिक विश्लेषण - YARA नियम - CI/CD

PyPI Python License CI

दस्तावेज़: अंग्रेज़ी | Tiếng Việt


दुर्भावनापूर्ण कोड, संदिग्ध बाइनरी और गोपनीयता उल्लंघनों का पता लगाने के लिए स्टैटिक और डायनामिक विश्लेषण उपकरण। YARA नियमों, Docker सैंडबॉक्सिंग, MobSF मोबाइल विश्लेषण, पेलोड डीओबफस्केशन और बहु-प्रारूप रिपोर्टिंग (JSON, HTML, SARIF) के साथ स्रोत कोड, संकलित निष्पादन योग्य (.exe, .dll, .elf), macOS बंडल (.app, .dmg, .pkg), मोबाइल ऐप्स (.apk, .ipa) और एप्लिकेशन पैकेजों का विश्लेषण करता है।

विशेषताएँ

स्टैटिक विश्लेषण

  • स्रोत कोड स्कैनर - 15+ भाषाओं में रिवर्स शेल, बैकडोर, वेब शेल, ओबफस्केटेड पेलोड, क्रिप्टो माइनर, रैनसमवेयर पैटर्न, कीलॉगर, क्रेडेंशियल चोरी, सप्लाई चेन हमले और पर्सिस्टेंस मैकेनिज्म का पता लगाता है।
  • बाइनरी विश्लेषक - PE (Windows), Mach-O (macOS) और ELF (Linux) विश्लेषण जिसमें एंट्रॉपी डिटेक्शन, आयात तालिका निरीक्षण, स्ट्रिंग निष्कर्षण, कोड हस्ताक्षर सत्यापन और RWX सेक्शन डिटेक्शन शामिल है।
  • AI फ़ाइल प्रकार पहचान - बिना एक्सटेंशन या छिपी हुई फ़ाइलों की सामग्री-आधारित पहचान के लिए वैकल्पिक Magika एकीकरण।
  • YARA इंजन - मैलवेयर परिवारों, पैकर्स और संदिग्ध पैटर्न के लिए बंडल नियमों के साथ सिग्नेचर-आधारित स्कैनिंग। कस्टम नियम निर्देशिकाओं का समर्थन करता है।
  • गोपनीयता विश्लेषक - ट्रैकिंग SDK, PII फ़ील्ड हैंडलिंग, आक्रामक अनुमतियाँ (Android/iOS मेनिफेस्ट), डिवाइस फिंगरप्रिंटिंग, क्लिपबोर्ड मॉनिटरिंग और अनधिकृत डेटा ट्रांसमिशन का पता लगाता है।

डायनामिक विश्लेषण (Docker सैंडबॉक्स)

  • संदिग्ध बाइनरी को पृथक Docker कंटेनर में चलाता है:
    • syscall ट्रेसिंग strace के माध्यम से (नेटवर्क, फ़ाइल, प्रक्रिया कॉल)
    • नेटवर्क मॉनिटरिंग tcpdump के माध्यम से (DNS क्वेरी, HTTP अनुरोध, C2 कनेक्शन)
    • फ़ाइल सिस्टम मॉनिटरिंग (फ़ाइल बनाना, संशोधन, विलोपन)
    • प्रक्रिया मॉनिटरिंग (चाइल्ड प्रोसेस स्पॉनिंग, इंजेक्शन प्रयास)
  • पूर्ण पृथक्करण: कोई नेटवर्क नहीं (डिफ़ॉल्ट), मेमोरी सीमा, छोड़ी गई क्षमताएँ, रीड-ओनली रूटफ़्स
  • व्यवहार संबंधी निष्कर्ष: C2 पोर्ट डिटेक्शन, सामूहिक फ़ाइल संशोधन (रैनसमवेयर), संवेदनशील फ़ाइल एक्सेस, एंटी-डीबगिंग

रिपोर्टिंग

  • कंसोल - गंभीरता-रंगीन तालिकाओं और विस्तृत निष्कर्षों के साथ रिच टर्मिनल आउटपुट।
  • JSON - स्वचालन पाइपलाइनों के लिए मशीन-पठनीय निष्कर्ष।
  • HTML - गंभीरता बार, निष्कर्ष विवरण और साक्ष्य के साथ पेशेवर डार्क-थीम वाला डैशबोर्ड।
  • SARIF 2.1.0 - GitHub कोड स्कैनिंग, Azure DevOps और GitLab SAST के साथ सीधा एकीकरण।

कवरेज

श्रेणीपता लगाने के उदाहरण
रिवर्स शेलPython socket+subprocess, bash /dev/tcp, netcat, PowerShell TCPClient, socat
बैकडोरवेब शेल (PHP/JSP/ASP.NET), कमांड इंजेक्शन (Python/JS/Java/Ruby/Go/C), बाइंड शेल, छिपे हुए रूट, रिमोट कोड लोडिंग, यूज़र क्रिएशन, SSTI, असुरक्षित डिसीरियलाइज़ेशन
ओबफस्केशनBase64+eval चेन, कैरेक्टर कोड निर्माण, हेक्स पेलोड, डायनामिक इम्पोर्ट
क्रिप्टो माइनरStratum पूल कनेक्शन, माइनिंग API, वॉलेट पते (BTC/ETH/XMR)
रैनसमवेयरफ़ाइल एन्क्रिप्ट वॉक, फिरौती संदेश, एन्क्रिप्ट+रिनेम पैटर्न
क्रेडेंशियल चोरीहार्डकोडेड सीक्रेट, क्लिपबोर्ड चोरी, एनवायरनमेंट हार्वेस्टिंग, ब्राउज़र क्रेडेंशियल फ़ाइलें
सप्लाई चेनसंदिग्ध npm/pip इंस्टॉल हुक, डिपेंडेंसी कन्फ्यूज़न, कस्टम रजिस्ट्री
पर्सिस्टेंसCron/schtasks निर्माण, रजिस्ट्री Run कीज़, LaunchAgent/Daemon, SUID मैनिपुलेशन
प्रिविलेज एस्केलेशनSUID बिट मैनिपुलेशन, setuid(0), chown root
एंटी-विश्लेषणडीबगर डिटेक्शन, VM डिटेक्शन, TLS कॉलबैक, ptrace उपयोग
कीलॉगरGetAsyncKeyState, SetWindowsHookEx, pynput, CGEventTapCreate
गोपनीयताट्रैकिंग SDK (40+), PII फ़ील्ड (SSN, क्रेडिट कार्ड, बायोमेट्रिक्स, स्वास्थ्य), आक्रामक अनुमतियाँ, डिवाइस फिंगरप्रिंटिंग
बाइनरी संकेतकपैक्ड बाइनरी (UPX, उच्च एंट्रॉपी), RWX सेक्शन, संदिग्ध इम्पोर्ट, अहस्ताक्षरित/छेड़छाड़ किया गया कोड

इंस्टॉलेशन

पूर्वापेक्षाएँ

  • Python 3.10+
  • pip या pipx

त्वरित इंस्टॉल (pip)

pip install malware-check

त्वरित इंस्टॉल (pipx) - CLI उपयोग के लिए अनुशंसित

pipx install malware-check

स्रोत से

git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

यह कोर CLI इंस्टॉल करता है। pefile/lief के माध्यम से बाइनरी विश्लेषण, magika के माध्यम से AI-संचालित फ़ाइल डिटेक्शन और yara-python के माध्यम से YARA स्कैनिंग वैकल्पिक ऐड-ऑन हैं।

पूर्ण इंस्टॉल (सभी विश्लेषक)

# कोर + बाइनरी विश्लेषण + AI फ़ाइल डिटेक्शन + YARA
pip install malware-check[full]

# या केवल ज़रूरत के अनुसार इंस्टॉल करें
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# या एक्स्ट्रा मैन्युअल रूप से इंस्टॉल करें
pip install pefile lief magika yara-python

AI फ़ाइल प्रकार पहचान (Magika)

pip install malware-check[detect]

जब इंस्टॉल होता है, malware-check Magika का उपयोग करके क्रॉस-प्लेटफ़ॉर्म फ़ाइल पहचान को बेहतर बनाता है, file_type मेटाडेटा को समृद्ध करता है, और बिना एक्सटेंशन या छिपी हुई फ़ाइलों को फ़ाइल नाम के बजाय सामग्री के आधार पर सही विश्लेषक पर रूट करता है।

डायनामिक विश्लेषण (Docker सैंडबॉक्स)

# Docker आवश्यक - https://docs.docker.com/get-docker/
# सैंडबॉक्स इमेज बनाएं (एक बार की सेटअप)
malware-check build-sandbox

इंस्टॉलेशन सत्यापित करें

malware-check info

info कमांड दिखाएगा कि Magika-संचालित फ़ाइल डिटेक्शन उपलब्ध है या नहीं।

Claude Code (स्किल)

Claude Code स्किल के रूप में इंस्टॉल करें ताकि Claude आपके लिए फ़ाइलों का विश्लेषण कर सके:

# GitHub से स्किल इंस्टॉल करें
npx skills install momenbasel/malware-check --skill malware-check

# या मैन्युअल: skill/SKILL.md को अपनी स्किल्स डायरेक्ट्री में कॉपी करें
cp -r skill/ ~/.claude/skills/malware-check/

फिर Claude Code में कहें: "scan this file for malware" या "is this binary safe?" और Claude स्वचालित रूप से malware-check का उपयोग करेगा।

आपको CLI टूल भी इंस्टॉल होना चाहिए:

pip install malware-check pefile lief yara-python

Codex CLI

टूल इंस्टॉल करें और अपने Codex एजेंट निर्देशों में जोड़ें:

# 1. CLI इंस्टॉल करें
pip install malware-check pefile lief yara-python

# 2. अपने Codex निर्देशों (codex.md या system prompt) में जोड़ें
echo 'मैलवेयर के लिए फ़ाइलों का विश्लेषण करने के लिए `malware-check scan <path> --verbose` का उपयोग करें।' >> AGENTS.md

# 3. या Codex स्किल के रूप में इंस्टॉल करें
cp -r skill/ .codex/skills/malware-check/

OpenAI Codex / अन्य AI एजेंट

किसी भी AI कोडिंग एजेंट के लिए जो टूल उपयोग या कस्टम निर्देशों का समर्थन करता है:

# 1. इंस्टॉल करें
pip install malware-check

# 2. एजेंट निर्देशों में जोड़ें:
# "जब कोड/बाइनरी को मैलवेयर के लिए जाँचने के लिए कहा जाए, तो उपयोग करें: malware-check scan <target> --verbose"
# "रिपोर्ट के लिए: malware-check scan <target> --format html -o report.html"
# "CI/CD के लिए: malware-check scan <target> --format sarif -o report.sarif --exit-code"

उपयोग

फ़ाइल स्कैन करें

malware-check scan suspicious_file.py

बिना एक्सटेंशन या नाम बदली फ़ाइल स्कैन करें

टूल डाउनलोड करें