
विंडोज एंटीमालवेयर स्कैन इंटरफ़ेस का उपयोग करके मैलवेयर के लिए स्ट्रिंग्स या फ़ाइलें स्कैन करें
py-amsi एक लाइब्रेरी है जो विंडोज एंटीमैलवेयर स्कैन इंटरफ़ेस (AMSI) API का उपयोग करके मैलवेयर के लिए स्ट्रिंग्स या फ़ाइलों को स्कैन करती है। AMSI विंडोज में एक मूल इंटरफ़ेस है जो एप्लिकेशनों को सिस्टम पर स्थापित एंटीवायरस से किसी फ़ाइल/स्ट्रिंग का विश्लेषण करने का अनुरोध करने की अनुमति देता है। AMSI विंडोज डिफ़ेंडर से बंधा नहीं है। एंटीवायरस प्रदाता AMSI इंटरफ़ेस को लागू करते हैं ताकि वे एप्लिकेशनों से कॉल प्राप्त कर सकें। यह लाइब्रेरी पायथन में एंटीवायरस स्कैन करने के लिए API का लाभ उठाती है। विंडोज AMSI API के बारे में और पढ़ें यहाँ।
pip के माध्यम से
pip install pyamsi
रिपॉजिटरी क्लोन करें
git clone https://github.com/Tomiwa-Ot/py-amsi.git
cd py-amsi/
python setup.py install
from pyamsi import Amsi
# Scan a file
Amsi.scan_file(file_path, debug=True) # debug is optional and False by default
# Scan string
Amsi.scan_string(string, string_name, debug=False) # debug is optional and False by default
# Both functions return a dictionary of the format
# {
# 'Sample Size' : 68, // The string/file size in bytes
# 'Risk Level' : 0, // The risk level as suggested by the antivirus
# 'Message' : 'File is clean' // Response message
# }
| जोखिम स्तर | अर्थ |
|---|---|
| 0 | AMSI_RESULT_CLEAN (फ़ाइल साफ़ है) |
| 1 | AMSI_RESULT_NOT_DETECTED (कोई खतरा नहीं पाया गया) |
| 16384 | AMSI_RESULT_BLOCKED_BY_ADMIN_START (खतरा व्यवस्थापक द्वारा अवरुद्ध किया गया है) |
| 20479 | AMSI_RESULT_BLOCKED_BY_ADMIN_END (खतरा व्यवस्थापक द्वारा अवरुद्ध किया गया है) |
| 32768 | AMSI_RESULT_DETECTED (फ़ाइल को मैलवेयर माना जाता है) |