
CrowdStrike Feed Management System. CrowdFMS è un framework per automatizzare la raccolta e l'elaborazione di campioni da VirusTotal, sfruttando il sistema di Private API. Questo framework scarica automaticamente i campioni recenti che hanno attivato un avviso nel feed di notifiche YARA dell'utente.
Copyright (C) 2013 CrowdStrike, Inc. This file is subject to the terms and conditions of the BSD License. See the file LICENSE in the main directory for details
CrowdFMS è un framework per automatizzare la raccolta e l'elaborazione di campioni da VirusTotal, sfruttando il sistema API privato. Questo framework scarica automaticamente i campioni recenti che hanno attivato un avviso sul feed di notifica YARA dell'utente.
Gli utenti possono anche specificare un comando da eseguire su questi nuovi campioni scaricati, basato sul nome della regola YARA. Ad esempio, un utente può specificare che tutti i campioni che hanno corrisposto alla regola YARA "Zeus", vengano automaticamente inviati a Cuckoo sandbox.
Moduli Python:
Inserisci anche la tua chiave API in .virustotal o ~/.virustotal
Utilizzo e strumenti: crowdfms.py - Sistema principale di raccolta campioni
sample_details - Recupera i dettagli di un campione memorizzato nel database locale
fetch_file - copia il file dal database nella directory di lavoro corrente
add_action - Aggiungi un'azione da eseguire in caso di corrispondenza di una nuova regola campione
add_action - Aggiungi un'azione da eseguire in caso di corrispondenza di una nuova regola campione
list_actions - Elenca tutte le corrispondenze Yara ->