Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malware-check — स्टैटिक और डायनामिक विश्लेषण उपकरण जो दुर्भावनापूर्ण कोड, संदिग्ध बाइनरी और गोपनीयता उल्लंघनों का पता लगाने के लिए है। | Kitploit
उपकरण/GitHubGitHub/momenbasel/malware-check
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणDevSecOpsमोबाइल सुरक्षागोपनीयताबाइनरी विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubmomenbasel/malware-check

malware-check

6383 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्टैटिक और डायनामिक विश्लेषण उपकरण जो दुर्भावनापूर्ण कोड, संदिग्ध बाइनरी और गोपनीयता उल्लंघनों का पता लगाने के लिए है।

रिपॉजिटरी देखें

malware-check

इंस्टॉल - उपयोग - डायनामिक विश्लेषण - YARA नियम - CI/CD

PyPI Python License CI

दस्तावेज़: अंग्रेज़ी | Tiếng Việt


दुर्भावनापूर्ण कोड, संदिग्ध बाइनरी और गोपनीयता उल्लंघनों का पता लगाने के लिए स्टैटिक और डायनामिक विश्लेषण उपकरण। YARA नियमों, Docker सैंडबॉक्सिंग, MobSF मोबाइल विश्लेषण, पेलोड डीओबफस्केशन और बहु-प्रारूप रिपोर्टिंग (JSON, HTML, SARIF) के साथ स्रोत कोड, संकलित निष्पादन योग्य (.exe, .dll, .elf), macOS बंडल (.app, .dmg, .pkg), मोबाइल ऐप्स (.apk, .ipa) और एप्लिकेशन पैकेजों का विश्लेषण करता है।

विशेषताएँ

स्टैटिक विश्लेषण

  • स्रोत कोड स्कैनर - 15+ भाषाओं में रिवर्स शेल, बैकडोर, वेब शेल, ओबफस्केटेड पेलोड, क्रिप्टो माइनर, रैनसमवेयर पैटर्न, कीलॉगर, क्रेडेंशियल चोरी, सप्लाई चेन हमले और पर्सिस्टेंस मैकेनिज्म का पता लगाता है।
  • बाइनरी विश्लेषक - PE (Windows), Mach-O (macOS) और ELF (Linux) विश्लेषण जिसमें एंट्रॉपी डिटेक्शन, आयात तालिका निरीक्षण, स्ट्रिंग निष्कर्षण, कोड हस्ताक्षर सत्यापन और RWX सेक्शन डिटेक्शन शामिल है।
  • AI फ़ाइल प्रकार पहचान - बिना एक्सटेंशन या छिपी हुई फ़ाइलों की सामग्री-आधारित पहचान के लिए वैकल्पिक Magika एकीकरण।
  • YARA इंजन - मैलवेयर परिवारों, पैकर्स और संदिग्ध पैटर्न के लिए बंडल नियमों के साथ सिग्नेचर-आधारित स्कैनिंग। कस्टम नियम निर्देशिकाओं का समर्थन करता है।
  • गोपनीयता विश्लेषक - ट्रैकिंग SDK, PII फ़ील्ड हैंडलिंग, आक्रामक अनुमतियाँ (Android/iOS मेनिफेस्ट), डिवाइस फिंगरप्रिंटिंग, क्लिपबोर्ड मॉनिटरिंग और अनधिकृत डेटा ट्रांसमिशन का पता लगाता है।

डायनामिक विश्लेषण (Docker सैंडबॉक्स)

  • संदिग्ध बाइनरी को पृथक Docker कंटेनर में चलाता है:
    • syscall ट्रेसिंग strace के माध्यम से (नेटवर्क, फ़ाइल, प्रक्रिया कॉल)
    • नेटवर्क मॉनिटरिंग tcpdump के माध्यम से (DNS क्वेरी, HTTP अनुरोध, C2 कनेक्शन)
    • फ़ाइल सिस्टम मॉनिटरिंग (फ़ाइल बनाना, संशोधन, विलोपन)
    • प्रक्रिया मॉनिटरिंग (चाइल्ड प्रोसेस स्पॉनिंग, इंजेक्शन प्रयास)
  • पूर्ण पृथक्करण: कोई नेटवर्क नहीं (डिफ़ॉल्ट), मेमोरी सीमा, छोड़ी गई क्षमताएँ, रीड-ओनली रूटफ़्स
  • व्यवहार संबंधी निष्कर्ष: C2 पोर्ट डिटेक्शन, सामूहिक फ़ाइल संशोधन (रैनसमवेयर), संवेदनशील फ़ाइल एक्सेस, एंटी-डीबगिंग

रिपोर्टिंग

  • कंसोल - गंभीरता-रंगीन तालिकाओं और विस्तृत निष्कर्षों के साथ रिच टर्मिनल आउटपुट।
  • JSON - स्वचालन पाइपलाइनों के लिए मशीन-पठनीय निष्कर्ष।
  • HTML - गंभीरता बार, निष्कर्ष विवरण और साक्ष्य के साथ पेशेवर डार्क-थीम वाला डैशबोर्ड।
  • SARIF 2.1.0 - GitHub कोड स्कैनिंग, Azure DevOps और GitLab SAST के साथ सीधा एकीकरण।

कवरेज

इंस्टॉलेशन

पूर्वापेक्षाएँ

  • Python 3.10+
  • pip या pipx

त्वरित इंस्टॉल (pip)

root@kitploit:~
pip install malware-check

त्वरित इंस्टॉल (pipx) - CLI उपयोग के लिए अनुशंसित

root@kitploit:~
pipx install malware-check

स्रोत से

root@kitploit:~
git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

यह कोर CLI इंस्टॉल करता है। pefile/lief के माध्यम से बाइनरी विश्लेषण, magika के माध्यम से AI-संचालित फ़ाइल डिटेक्शन और yara-python के माध्यम से YARA स्कैनिंग वैकल्पिक ऐड-ऑन हैं।

पूर्ण इंस्टॉल (सभी विश्लेषक)

root@kitploit:~
# कोर + बाइनरी विश्लेषण + AI फ़ाइल डिटेक्शन + YARA
pip install malware-check[full]

# या केवल ज़रूरत के अनुसार इंस्टॉल करें
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# या एक्स्ट्रा मैन्युअल रूप से इंस्टॉल करें
pip install pefile lief magika yara-python

AI फ़ाइल प्रकार पहचान (Magika)

root@kitploit:~
pip install malware-check[detect]

जब इंस्टॉल होता है, malware-check Magika का उपयोग करके क्रॉस-प्लेटफ़ॉर्म फ़ाइल पहचान को बेहतर बनाता है, file_type मेटाडेटा को समृद्ध करता है, और बिना एक्सटेंशन या छिपी हुई फ़ाइलों को फ़ाइल नाम के बजाय सामग्री के आधार पर सही विश्लेषक पर रूट करता है।

डायनामिक विश्लेषण (Docker सैंडबॉक्स)

root@kitploit:~
# Docker आवश्यक - https://docs.docker.com/get-docker/
# सैंडबॉक्स इमेज बनाएं (एक बार की सेटअप)
malware-check build-sandbox

इंस्टॉलेशन सत्यापित करें

root@kitploit:~
malware-check info

info कमांड दिखाएगा कि Magika-संचालित फ़ाइल डिटेक्शन उपलब्ध है या नहीं।

Claude Code (स्किल)

Claude Code स्किल के रूप में इंस्टॉल करें ताकि Claude आपके लिए फ़ाइलों का विश्लेषण कर सके:

root@kitploit:~
# GitHub से स्किल इंस्टॉल करें
npx skills install momenbasel/malware-check --skill malware-check

# या मैन्युअल: skill/SKILL.md को अपनी स्किल्स डायरेक्ट्री में कॉपी करें
cp -r skill/ ~/.claude/skills/malware-check/

फिर Claude Code में कहें: "scan this file for malware" या "is this binary safe?" और Claude स्वचालित रूप से malware-check का उपयोग करेगा।

आपको CLI टूल भी इंस्टॉल होना चाहिए:

root@kitploit:~
pip install malware-check pefile lief yara-python

Codex CLI

टूल इंस्टॉल करें और अपने Codex एजेंट निर्देशों में जोड़ें:

root@kitploit:~
# 1. CLI इंस्टॉल करें
pip install malware-check pefile lief yara-python

# 2. अपने Codex निर्देशों (codex.md या system prompt) में जोड़ें
echo 'मैलवेयर के लिए फ़ाइलों का विश्लेषण करने के लिए `malware-check scan <path> --verbose` का उपयोग करें।' >> AGENTS.md

# 3. या Codex स्किल के रूप में इंस्टॉल करें
cp -r skill/ .codex/skills/malware-check/

OpenAI Codex / अन्य AI एजेंट

किसी भी AI कोडिंग एजेंट के लिए जो टूल उपयोग या कस्टम निर्देशों का समर्थन करता है:

root@kitploit:~
# 1. इंस्टॉल करें
pip install malware-check

# 2. एजेंट निर्देशों में जोड़ें:
# "जब कोड/बाइनरी को मैलवेयर के लिए जाँचने के लिए कहा जाए, तो उपयोग करें: malware-check scan <target> --verbose"
# "रिपोर्ट के लिए: malware-check scan <target> --format html -o report.html"
# "CI/CD के लिए: malware-check scan <target> --format sarif -o report.sarif --exit-code"

उपयोग

फ़ाइल स्कैन करें

root@kitploit:~
malware-check scan suspicious_file.py

बिना एक्सटेंशन या नाम बदली फ़ाइल स्कैन करें

root@kitploit:~
# बेहतर परिणाम जब malware-check[detect] इंस्टॉल हो
malware-check scan suspicious_payload --verbose

निर्देशिका स्कैन करें

root@kitploit:~
malware-check scan /path/to/project --verbose

डायनामिक विश्लेषण के साथ बाइनरी स्कैन करें

root@kitploit:~
# पहले सैंडबॉक्स बनाएं (एक बार)
malware-check build-sandbox

# व्यवहार विश्लेषण के साथ स्कैन करें
malware-check scan malware.exe --dynamic

macOS .app बंडल स्कैन करें

root@kitploit:~
malware-check scan /Applications/SuspiciousApp.app --dynamic --verbose

रिपोर्ट जनरेट करें

root@kitploit:~
# JSON रिपोर्ट
malware-check scan target/ --format json -o report.json

# HTML डैशबोर्ड
malware-check scan target/ --format html -o report.html

# CI/CD के लिए SARIF
malware-check scan target/ --format sarif -o results.sarif

CI/CD एकीकरण

root@kitploit:~
# निष्कर्षों पर गैर-शून्य कोड के साथ बाहर निकलें (CI गेट्स के लिए)
malware-check scan . --format sarif -o results.sarif --exit-code

क्षमताएँ जाँचें

root@kitploit:~
malware-check info

GitHub Actions एकीकरण

root@kitploit:~
name: Security Scan
on: [push, pull_request]

jobs:
  malware-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Set up Python
        uses: actions/setup-python@v5
        with:
          python-version: "3.12"

      - name: Install malware-check
        run: pip install malware-check

      - name: Run scan
        run: malware-check scan . --format sarif -o results.sarif --exit-code

      - name: Upload SARIF
        if: always()
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: results.sarif

आर्किटेक्चर

root@kitploit:~
malware-check/
├── src/malware_check/
│   ├── cli.py                 # Click CLI एंट्री पॉइंट
│   ├── scanner.py             # ऑर्केस्ट्रेटर + वैकल्पिक Magika-आधारित फ़ाइल डिटेक्शन
│   ├── models.py              # Finding, FileAnalysis, ScanResult डेटा मॉडल
│   ├── analyzers/
│   │   ├── code.py            # स्रोत कोड पैटर्न मिलान (40+ नियम)
│   │   ├── binary.py          # PE/Mach-O/ELF विश्लेषण
│   │   ├── privacy.py         # PII, ट्रैकिंग, अनुमतियाँ
│   │   ├── yara_engine.py     # YARA नियम संकलन और स्कैनिंग
│   │   └── dynamic.py         # Docker सैंडबॉक्स व्यवहार विश्लेषण
│   └── reporters/
│       ├── console_reporter.py  # रिच टर्मिनल आउटपुट
│       ├── json_reporter.py     # JSON निर्यात
│       ├── html_reporter.py     # HTML डैशबोर्ड (Jinja2)
│       └── sarif_reporter.py    # CI/CD के लिए SARIF 2.1.0
├── rules/yara/                # बंडल YARA नियम
├── tests/                     # pytest टेस्ट सूट
└── pyproject.toml             # प्रोजेक्ट मेटाडेटा

कस्टम YARA नियम

किसी भी निर्देशिका में कस्टम नियम जोड़ें और --yara-rules के माध्यम से पास करें:

root@kitploit:~
malware-check scan target/ --yara-rules /path/to/my/rules/

नियम गंभीरता, श्रेणी, आत्मविश्वास, CWE और MITRE ATT&CK मैपिंग के लिए मेटाडेटा फ़ील्ड का समर्थन करते हैं:

root@kitploit:~
rule My_Custom_Rule {
    meta:
        description = "Detect custom malware pattern"
        severity = "critical"
        category = "backdoor"
        confidence = "0.90"
        mitre = "T1059"
        cwe = "CWE-94"
        recommendation = "Remove malicious code"

    strings:
        $pattern = "suspicious_string"

    condition:
        $pattern
}

डायनामिक विश्लेषण विवरण

Docker सैंडबॉक्स पूर्ण पृथक्करण के साथ व्यवहार संबंधी विश्लेषण प्रदान करता है:

निगरानी किए गए व्यवहार:

  • सिस्कॉल (strace): नेटवर्क कनेक्शन, फ़ाइल संचालन, प्रक्रिया निर्माण
  • नेटवर्क (tcpdump): DNS क्वेरी, TCP कनेक्शन, प्रोटोकॉल विश्लेषण
  • फ़ाइल सिस्टम: नई फ़ाइलें, संशोधन, फ़ाइल प्रकार पहचान के साथ विलोपन
  • प्रक्रियाएँ: चाइल्ड स्पॉनिंग, fork/exec चेन

MITRE ATT&CK कवरेज

योगदान देना

root@kitploit:~
# क्लोन करें और डेव डिपेंडेंसी इंस्टॉल करें
git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

# वैकल्पिक: विकास करते समय Magika, YARA और बाइनरी एक्स्ट्रा शामिल करें
pip install -e ".[dev,full]"

# टेस्ट चलाएँ
pytest

# लिंट
ruff check src/ tests/

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
श्रेणीपता लगाने के उदाहरण
रिवर्स शेलPython socket+subprocess, bash /dev/tcp, netcat, PowerShell TCPClient, socat
बैकडोरवेब शेल (PHP/JSP/ASP.NET), कमांड इंजेक्शन (Python/JS/Java/Ruby/Go/C), बाइंड शेल, छिपे हुए रूट, रिमोट कोड लोडिंग, यूज़र क्रिएशन, SSTI, असुरक्षित डिसीरियलाइज़ेशन
ओबफस्केशनBase64+eval चेन, कैरेक्टर कोड निर्माण, हेक्स पेलोड, डायनामिक इम्पोर्ट
क्रिप्टो माइनरStratum पूल कनेक्शन, माइनिंग API, वॉलेट पते (BTC/ETH/XMR)
रैनसमवेयरफ़ाइल एन्क्रिप्ट वॉक, फिरौती संदेश, एन्क्रिप्ट+रिनेम पैटर्न
क्रेडेंशियल चोरीहार्डकोडेड सीक्रेट, क्लिपबोर्ड चोरी, एनवायरनमेंट हार्वेस्टिंग, ब्राउज़र क्रेडेंशियल फ़ाइलें
सप्लाई चेनसंदिग्ध npm/pip इंस्टॉल हुक, डिपेंडेंसी कन्फ्यूज़न, कस्टम रजिस्ट्री
पर्सिस्टेंसCron/schtasks निर्माण, रजिस्ट्री Run कीज़, LaunchAgent/Daemon, SUID मैनिपुलेशन
प्रिविलेज एस्केलेशनSUID बिट मैनिपुलेशन, setuid(0), chown root
एंटी-विश्लेषणडीबगर डिटेक्शन, VM डिटेक्शन, TLS कॉलबैक, ptrace उपयोग
कीलॉगरGetAsyncKeyState, SetWindowsHookEx, pynput, CGEventTapCreate
गोपनीयताट्रैकिंग SDK (40+), PII फ़ील्ड (SSN, क्रेडिट कार्ड, बायोमेट्रिक्स, स्वास्थ्य), आक्रामक अनुमतियाँ, डिवाइस फिंगरप्रिंटिंग
बाइनरी संकेतकपैक्ड बाइनरी (UPX, उच्च एंट्रॉपी), RWX सेक्शन, संदिग्ध इम्पोर्ट, अहस्ताक्षरित/छेड़छाड़ किया गया कोड
सुरक्षाकार्यान्वयन
नेटवर्क अलगाव--network none (डिफ़ॉल्ट)
मेमोरी सीमा512MB
CPU सीमा1 कोर
प्रक्रिया सीमा100 PIDs
रीड-ओनली FS--read-only जिसमें /tmp और /evidence के लिए tmpfs
क्षमताएँसभी हटा दी गईं (--cap-drop=ALL)
विशेषाधिकार वृद्धिअवरुद्ध (--security-opt=no-new-privileges)
टाइमआउटकॉन्फ़िगरेबल (डिफ़ॉल्ट 30s)
तकनीकIDपता लगाना
कमांड और स्क्रिप्टिंग इंटरप्रेटरT1059रिवर्स शेल, eval/exec पैटर्न
सर्वर सॉफ़्टवेयर घटक: वेब शेलT1505.003PHP/JSP/ASP वेब शेल
ओबफस्केटेड फ़ाइलें या जानकारीT1027Base64, कैरेक्टर कोड, हेक्स एन्कोडिंग
संसाधन अपहरणT1496क्रिप्टो माइनिंग पूल और उपकरण
प्रभाव के लिए डेटा एन्क्रिप्टेडT1486रैनसमवेयर फ़ाइल एन्क्रिप्शन
इनपुट कैप्चर: कीलॉगिंगT1056.001कीबोर्ड हुक और लॉगर
शेड्यूल किया गया कार्य/जॉबT1053Cron, schtasks, LaunchAgent
बूट या लॉगऑन ऑटोस्टार्टT1547रजिस्ट्री Run कीज़
प्रक्रिया इंजेक्शनT1055VirtualAllocEx + WriteProcessMemory
पासवर्ड स्टोर से क्रेडेंशियलT1555ब्राउज़र क्रेडेंशियल फ़ाइल एक्सेस
एलिवेशन कंट्रोल का दुरुपयोगT1548SUID बिट मैनिपुलेशन
डीबगर से बचावT1622एंटी-डीबग API कॉल
सप्लाई चेन समझौताT1195दुर्भावनापूर्ण इंस्टॉल हुक