Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pegasus-Malware-Scan — मल्टी-लेयर्ड मैलवेयर स्कैनर जो विंडोज, मैकओएस और लिनक्स पर खतरे का पता लगाने, घटना प्रतिक्रिया और डिजिटल फोरेंसिक के लिए हैश-आधारित सत्यापन, व्यवहार विश्लेषण और सैंडबॉक्स निष्पादन को जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/sobri3195/pegasus-malware-scan
भेद्यता स्कैनरफोरेंसिकमालवेयर विश्लेषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

मल्टी-लेयर्ड मैलवेयर स्कैनर जो विंडोज, मैकओएस और लिनक्स पर खतरे का पता लगाने, घटना प्रतिक्रिया और डिजिटल फोरेंसिक के लिए हैश-आधारित सत्यापन, व्यवहार विश्लेषण और सैंडबॉक्स निष्पादन को जोड़ता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

pegasus-malware-scan

made-with-python Python Versions

विवरण

पेगासस मैलवेयर स्कैन एक व्यापक साइबर सुरक्षा समाधान है जिसे उन्नत खतरे का पता लगाने और मैलवेयर विश्लेषण के लिए डिज़ाइन किया गया है। Python में निर्मित, यह शक्तिशाली उपकरण सामान्य वायरस से लेकर जटिल उन्नत लगातार खतरों (APTs) तक दुर्भावनापूर्ण सॉफ़्टवेयर की एक विस्तृत श्रृंखला की पहचान करने और उसे बेअसर करने के लिए बहु-स्तरीय पहचान तकनीकों का उपयोग करता है।

पेगासस मैलवेयर स्कैन क्या है?

पेगासस मैलवेयर स्कैन मैलवेयर डिटेक्शन टूल्स की अगली पीढ़ी का प्रतिनिधित्व करता है, जो पारंपरिक हैश-आधारित सत्यापन को आधुनिक व्यवहार विश्लेषण और मशीन लर्निंग क्षमताओं के साथ जोड़ता है। पारंपरिक एंटीवायरस समाधानों के विपरीत जो मुख्य रूप से हस्ताक्षर-आधारित पहचान पर निर्भर करते हैं, पेगासस एक हाइब्रिड दृष्टिकोण लागू करता है जो ज्ञात खतरों और पहले से अनदेखे मैलवेयर दोनों की पहचान विसंगति का पता लगाने के माध्यम से कर सकता है।

मुख्य लाभ

  • हल्का लेकिन शक्तिशाली: अनुकूलित कोड न्यूनतम सिस्टम संसाधन उपयोग सुनिश्चित करता है जबकि व्यापक सुरक्षा बनाए रखता है
  • बहु-स्तरीय पहचान: विभिन्न खतरों के खिलाफ अधिकतम प्रभावशीलता के लिए कई पहचान विधियों को जोड़ता है
  • एंटरप्राइज़-रेडी: केंद्रीकृत प्रबंधन के साथ व्यक्तिगत सिस्टम से बड़े संगठनात्मक परिनियोजन तक स्केल करता है
  • अनुकूलन योग्य: विभिन्न वातावरणों में विशिष्ट सुरक्षा आवश्यकताओं को पूरा करने के लिए अत्यधिक कॉन्फ़िगरेबल
  • खुला आर्किटेक्चर: मौजूदा सुरक्षा बुनियादी ढांचे और उपकरणों के साथ एकीकरण के लिए डिज़ाइन किया गया

उपयोग के मामले

  • घटना प्रतिक्रिया: सक्रिय सुरक्षा घटनाओं के दौरान मैलवेयर उपस्थिति की पहचान करने के लिए सिस्टम को तेज़ी से स्कैन करें
  • डिजिटल फोरेंसिक: सुरक्षा जांच के लिए साक्ष्य एकत्र करने हेतु संदिग्ध फ़ाइलों और सिस्टम का विश्लेषण करें
  • सिस्टम हार्डनिंग: परिनियोजन से पहले सिस्टम अखंडता सुनिश्चित करने के लिए व्यापक स्कैन करें
  • सतत निगरानी: महत्वपूर्ण सिस्टम में विकसित हो रहे खतरों के खिलाफ चल रही सुरक्षा लागू करें
  • सुरक्षा अनुसंधान: विस्तृत स्कैनिंग क्षमताओं के साथ मैलवेयर विश्लेषण और अनुसंधान में सहायता करें

तकनीकी विवरण

  • भाषा: क्रॉस-प्लेटफ़ॉर्म संगतता के लिए Python 3.6+ में निर्मित
  • डेटाबेस: थ्रेट इंटेलिजेंस स्टोरेज के लिए अनुकूलित NoSQL डेटाबेस का उपयोग करता है
  • सिस्टम आवश्यकताएँ:
    • न्यूनतम: 2GB RAM, 500MB डिस्क स्थान, सिंगल-कोर प्रोसेसर
    • अनुशंसित: 4GB RAM, 1GB डिस्क स्थान, मल्टी-कोर प्रोसेसर
  • प्लेटफ़ॉर्म समर्थन: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
  • API एकीकरण: अन्य सुरक्षा उपकरणों के साथ एकीकरण के लिए RESTful API
  • कंटेनर: आसान परिनियोजन और स्केलिंग के लिए Docker समर्थन

सिस्टम आर्किटेक्चर

पेगासस मैलवेयर स्कैन एक मॉड्यूलर आर्किटेक्चर का उपयोग करता है जिसमें कई मुख्य घटक शामिल हैं:

  1. स्कैनिंग इंजन: विभिन्न पहचान विधियों का उपयोग करके फ़ाइल विश्लेषण के लिए जिम्मेदार प्राथमिक घटक
  2. थ्रेट इंटेलिजेंस मॉड्यूल: ज्ञात खतरों और समझौता संकेतकों का एक अद्यतन डेटाबेस बनाए रखता है
  3. व्यवहार विश्लेषण उपतंत्र: एक सैंडबॉक्स वातावरण में संदिग्ध फ़ाइलों को निष्पादित और मॉनिटर करता है
  4. रिपोर्टिंग और अलर्टिंग सिस्टम: पता लगाए गए खतरों के बारे में विस्तृत रिपोर्ट उत्पन्न करता है और सूचनाएं भेजता है
  5. प्रबंधन कंसोल: कॉन्फ़िगरेशन और निगरानी के लिए एक एकीकृत इंटरफ़ेस प्रदान करता है
  6. एकीकरण परत: बाहरी सिस्टम और सुरक्षा उपकरणों के साथ संचार की सुविधा प्रदान करती है

मॉड्यूलर डिज़ाइन कोर सिस्टम में बदलाव की आवश्यकता के बिना कार्यक्षमता के आसान अपडेट और विस्तार की अनुमति देता है।

तैनाती के परिदृश्य

पेगासस मैलवेयर स्कैन विभिन्न संगठनात्मक आवश्यकताओं को समायोजित करने के लिए कई परिनियोजन परिदृश्यों का समर्थन करता है:

  • स्टैंडअलोन परिनियोजन: स्वतंत्र सुरक्षा के लिए सीधे व्यक्तिगत एंडपॉइंट पर इंस्टॉल करें
  • क्लाइंट-सर्वर मॉडल: एंडपॉइंट पर तैनात हल्के एजेंटों के साथ केंद्रीय प्रबंधन सर्वर
  • क्लाउड-आधारित परिनियोजन: क्लाउड-होस्टेड प्रबंधन और विश्लेषण के साथ SaaS मॉडल
  • हाइब्रिड परिनियोजन: इष्टतम प्रदर्शन के लिए ऑन-प्रिमाइसेस और क्लाउड घटकों का संयोजन
  • एयर-गैप्ड नेटवर्क: पृथक उच्च-सुरक्षा वातावरण के लिए विशेष परिनियोजन विकल्प

सुरक्षा अनुपालन और मानक

पेगासस मैलवेयर स्कैन को संगठनों को कई फ्रेमवर्क में सुरक्षा अनुपालन आवश्यकताओं को पूरा करने में मदद करने के लिए डिज़ाइन किया गया है:

  • GDPR, HIPAA, PCI DSS, और NIST साइबर सुरक्षा फ्रेमवर्क के साथ अनुपालन का समर्थन करता है
  • सुरक्षित विकास के लिए OWASP सुरक्षा सर्वोत्तम प्रथाओं का पालन करता है
  • संवेदनशील जानकारी के लिए उचित डेटा हैंडलिंग प्रथाओं को लागू करता है
  • अनुपालन रिपोर्टिंग के लिए उपयुक्त ऑडिट ट्रेल प्रदान करता है
  • उभरते सुरक्षा मानकों को संबोधित करने के लिए नियमित रूप से अपडेट किया जाता है

मूल परियोजना नोट्स

  • हैश तुलना द्वारा बहुत बुनियादी मैलवेयर स्कैनर
  • कभी-कभी घटना प्रतिक्रिया के दौरान इसकी आवश्यकता हो सकती है।
  • यदि आप प्रतिक्रिया करते समय नई या संदिग्ध फ़ाइलें पाते हैं, तो आप जांचना चाहेंगे कि ये फ़ाइलें सिस्टम में कहां मौजूद हैं। तो आपको इस तरह के उपकरण की आवश्यकता हो सकती है। यह एक डेमो संस्करण है। पूर्ण नहीं। आपको कोड बदलना और संशोधित करना होगा और इसे अपना बनाना होगा।
  • कृपया मुझे बताएं यदि कोई परिवर्तन या अतिरिक्त सुविधाओं की आवश्यकता है।
  • और यदि यह मददगार हो तो "सितारे" दबाएं। तब इसमें सुधार जारी रहेगा।

लेखक

  • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
  • GitHub: github.com/sobri3195
  • संपर्क: [email protected]

दान

इस परियोजना का समर्थन करें: https://lynk.id/muhsobrimaulana

विशेषताएँ

मुख्य स्कैनिंग क्षमताएँ

  • हैश के आधार पर फ़ाइल निरीक्षण (मुफ्त मैलवेयर हैश): ज्ञात दुर्भावनापूर्ण फ़ाइलों की पहचान करने के लिए मुफ्त मैलवेयर हैश डेटाबेस का उपयोग करता है, हस्ताक्षर-आधारित पहचान की आवश्यकता के बिना उनके क्रिप्टोग्राफिक हैश की तुलना करके।
  • उपनिर्देशिकाओं सहित स्कैनिंग: फ़ाइल सिस्टम के व्यापक कवरेज के लिए लक्ष्य पथ के भीतर सभी उपनिर्देशिकाओं को स्वचालित रूप से पार करता है और स्कैन करता है।
  • मल्टीथ्रेडिंग कार्य: एक साथ कई फ़ाइलों को स्कैन करने के लिए समानांतर प्रसंस्करण का उपयोग करता है, जो मल्टी-कोर सिस्टम पर कुल स्कैन समय को काफी कम करता है।
  • स्कैन करने के लिए फ़ाइल एक्सटेंशन परिभाषित करें: उपयोगकर्ताओं को यह अनुकूलित करने की अनुमति देता है कि कौन से फ़ाइल प्रकार स्कैन किए जाएं, संसाधनों को संभावित रूप से निष्पादन योग्य या खतरनाक फ़ाइल स्वरूपों पर केंद्रित करता है।
  • स्कैन न करने के लिए निर्देशिकाएं परिभाषित करें: संवेदनशील क्षेत्रों में स्कैनिंग को रोकने या प्रदर्शन में सुधार करने के लिए विशिष्ट निर्देशिकाओं को बाहर करने में सक्षम बनाता है।

एकीकरण और रिपोर्टिंग

  • SIEM (जैसे Splunk) में scan_logs संलग्न करना आसान: लॉग को एक ऐसे प्रारूप में उत्पन्न करता है जिसे केंद्रीकृत निगरानी के लिए सुरक्षा सूचना और ईवेंट प्रबंधन सिस्टम द्वारा सीधे शामिल किया जा सकता है।
  • स्कैन परिणामों को कई प्रारूपों (CSV, JSON, XML) में निर्यात करें: विभिन्न विश्लेषण उपकरणों और रिपोर्टिंग सिस्टम के साथ एकीकरण के लिए विभिन्न निर्यात स्वरूपों का समर्थन करता है।
  • पता लगाए गए खतरों के लिए ईमेल सूचनाएं: जब दुर्भावनापूर्ण फ़ाइलें खोजी जाती हैं तो स्वचालित रूप से अलर्ट भेजता है, सुरक्षा घटनाओं की तत्काल जागरूकता सुनिश्चित करता है।
  • विस्तृत थ्रेट एनालिटिक्स और रिपोर्टिंग डैशबोर्ड: स्कैन परिणामों, खतरे के वितरण और सिस्टम सुरक्षा स्थिति पर व्यापक विज़ुअलाइज़ेशन और मीट्रिक प्रदान करता है।

उन्नत पहचान सुविधाएँ

  • सक्रिय निगरानी के लिए रीयल-टाइम स्कैनिंग क्षमता: निर्धारित स्कैन की प्रतीक्षा किए बिना खतरों का पता लगाने के लिए फ़ाइल सिस्टम गतिविधियों की लगातार निगरानी करता है।
  • क्लाउड-आधारित थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म के साथ एकीकरण: अद्यतित जानकारी के साथ पहचान क्षमताओं को बढ़ाने के लिए बाहरी थ्रेट इंटेलिजेंस सेवाओं से जुड़ता है।
  • संदिग्ध फ़ाइलों का व्यवहार विश्लेषण: यह जांचता है कि नियंत्रित वातावरण में निष्पादित होने पर फ़ाइलें कैसे व्यवहार करती हैं, ताकि दुर्भावनापूर्ण पैटर्न की पहचान की जा सके जो स्थैतिक विश्लेषण से छूट सकते हैं।
  • अज्ञात फ़ाइलों के लिए सैंडबॉक्स निष्पादन: संदिग्ध फ़ाइलों को एक पृथक वातावरण में चलाता है ताकि उनके व्यवहार को सुरक्षित रूप से देखा जा सके और यह निर्धारित किया जा सके कि वे दुर्भावनापूर्ण हैं या नहीं।
  • फाइललेस मैलवेयर डिटेक्शन के लिए मेमोरी स्कैनिंग: मैलवेयर की पहचान करता है जो डिस्क पर फ़ाइलों को लिखे बिना केवल मेमोरी में संचालित होता है, उन्नत खतरों का पता लगाता है जो पारंपरिक स्कैनिंग से बचते हैं।
  • Windows सिस्टम के लिए रजिस्ट्री स्कैनिंग: मैलवेयर दृढ़ता तंत्र का संकेत देने वाली संदिग्ध प्रविष्टियों के लिए Windows रजिस्ट्री की जांच करता है।
  • मैलवेयर परिवार की पहचान और वर्गीकरण: पता लगाए गए मैलवेयर को परिवारों में वर्गीकृत करता है ताकि खतरे, इसकी क्षमताओं और संभावित प्रभावों के बारे में संदर्भ प्रदान किया जा सके।

प्रबंधन सुविधाएँ

  • कोड/फ़ंक्शन संरचना को संभालना और बदलना आसान: मॉड्यूलर आर्किटेक्चर के साथ डिज़ाइन किया गया है जो कार्यक्षमता के आसान अनुकूलन और विस्तार की अनुमति देता है।
  • अनुकूलन योग्य आवृत्ति के साथ अनुसूचित स्कैनिंग: उपयोगकर्ताओं को सिस्टम सुरक्षा बनाए रखने के लिए पसंदीदा अंतराल (प्रति घंटा, दैनिक, साप्ताहिक) पर आवर्ती स्कैन सेट करने की अनुमति देता है।
  • नेटवर्क डिवाइसों की रिमोट स्कैनिंग: केंद्रीय प्रबंधन बिंदु से सभी कनेक्टेड डिवाइसों की सुरक्षा के लिए नेटवर्क में स्कैनिंग क्षमताओं का विस्तार करता है।
  • USB डिवाइस स्कैनिंग और निगरानी: हटाने योग्य मीडिया के माध्यम से मैलवेयर परिचय को रोकने के लिए कनेक्ट होने पर स्वचालित रूप से USB डिवाइसों का पता लगाता है और स्कैन करता है।
  • संक्रमित फ़ाइलों के लिए सिस्टम क्वारंटाइन क्षमताएँ: आगे के विश्लेषण की अनुमति देते हुए निष्पादन और प्रसार को रोकने के लिए पता लगाए गए मैलवेयर को सुरक्षित रूप से अलग करता है।
  • अनुकूलन योग्य स्कैन नीतियां और खतरे की प्रतिक्रिया क्रियाएँ: प्रशासकों को यह परिभाषित करने में सक्षम बनाता है कि सिस्टम अलर्टिंग से लेकर स्वचालित सुधार तक विभिन्न खतरे प्रकारों पर कैसे प्रतिक्रिया करता है।

v1.0.5

  • https://github.com/sobri3195/pegasus-malware-scan/blob/main/CHANGES

पूर्वावलोकन

स्कैन result_log

  • datetime, scan_id, os, hostname, ip, file.........hash,
root@kitploit:~
datetime="2022-12-23 13:52:45",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\chrome.exe",sha256="45de9f5a25bf478c6a8d8625a984895c9b3fdea6eb12a55ddd088dcebd9df5ab",created_at="2022-05-02 21:33:38",modified_at="2022-04-14 06:17:04"
datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineLauncher.exe",sha256="60fd9ceac8d1c40e835d3dc9aa77599d3f810a646199ecbdcb8003521ce7d502",created_at="2022-05-10 12:38:18",modified_at="2022-03-10 18:00:10"
datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineUpdater.exe",sha256="6b663f9f7bf3b6c1a2ce898b2402b691fff6dced36e9b0196e152bbfc409db42",created_at="2022-05-10 12:38:22",modified_at="2022-04-06 10:06:28"
datetime="2022-12-23 13:52:47",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\PCHunter32.exe",sha256="0544b99c52d607712d70351c6d9afb1fba6adb0de256baf662f06fdf6058aa3d",created_at="2022-05-10 11:36:04",modified_at="2017-08-14 02:27:08"
datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\report.xlsx",sha256="dd1dc1cb4ffa3e1b91f00496436416807f6153d53ac45e67ce1287c842bd5e3e",created_at="2022-04-27 23:53:33",modified_at="2021-09-07 10:52:40"
datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\TWOD_Launcher.exe",sha256="1d55ab0a703f2b8f5cc0d3cc93bedf7c03799b2b3e42defc83c175da8a125962",created_at="2022-04-27 23:54:50",modified_at="2022-04-07 09:14:08"
datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\unins000.exe",sha256="2da3b504c2b68219c0b4c6f062867dae091560c3f1e0735f1a7b17b1d79b5a90",created_at="2022-04-27 23:54:53",modified_at="2022-04-26 12:19:01"
datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\vmware-view.exe",sha256="17b21902170784d460fd0168e08f6e2075d6eb0a501093bc35184c550d73b5d8",created_at="2022-05-10 12:38:38",modified_at="2020-07-07 18:08:06"
टूल डाउनलोड करें