
Uno script che invia automaticamente file a Hybrid Analysis (API)
Questo script Python esegue una scansione ricorsiva di una cartella e invia file eseguibili, script, documenti e altri file rilevanti a Hybrid Analysis (Falcon Sandbox) per l'analisi automatizzata di malware.
~/.hybrid_analysis_submitter/) per evitare di inquinare le cartelle scansionate.env per sicurezzaClona o scarica questo script sul tuo computer locale.
Installa i pacchetti richiesti:
pip install requests python-dotenv
.env nella stessa directory dello script con la tua chiave API:HYBRID_API_KEY=your_api_key_here
Puoi ottenere una chiave API registrandoti su Hybrid Analysis.
Esegui lo script dalla riga di comando, specificando la cartella da scansionare:
python submit_to_hybrid.py /path/to/folder
| Argomento | Descrizione |
|---|---|
folder_path | Obbligatorio – Percorso della cartella da scansionare (ricorsiva) |
--max-file-size | Dimensione massima del file in MB (default: 250) |
--environment-id | ID dell'ambiente di analisi (default: 120 = Windows 7 64‑bit) |
--cache-file | Nome del file cache (default: submitted_cache.json). Il file viene memorizzato in ~/.hybrid_analysis_submitter/ |
Scansiona una cartella con impostazioni predefinite:
python submit_to_hybrid.py C:\suspicious_files
Scansiona una cartella ma aumenta il limite di dimensione a 200 MB e usa un ambiente diverso (es. Android):
python submit_to_hybrid.py /home/user/samples --max-file-size 200 --environment-id 300
Usa un nome personalizzato per il file cache:
python submit_to_hybrid.py ./malware --cache-file my_cache.json
Scanning folder: C:\suspicious_files
Submitting: C:\suspicious_files\malware.exe (2.34 MB)
-> Success! Job ID: 5f8a9c2d3e4f5a6b7c8d9e0f
Submitting: C:\suspicious_files\document.pdf (0.12 MB)
-> Success! Job ID: 6g9b0c1d2e3f4a5b6c7d8e9f
Skipping already submitted: C:\suspicious_files\malware.exe
Skipping symlink: C:\suspicious_files\link_to_malware.exe
Finished.
Files found: 42
Files submitted: 35
Files skipped: 6
Files failed: 1
.exe, .scr, .pif, .dll, .com, .cpl.msi.bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, .hta, .sct.lnk, .chm.doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub.pdf, .eml, .msg.jar, .py, .pl.apk (Android), .elf (Linux).svgPer l'elenco ufficiale di tutti i tipi di file supportati, consulta le FAQ di Hybrid Analysis.
os.walk() per attraversare ogni sottocartella.--max-file-size vengono saltati) e se il file è già stato inviato (cache SHA‑256).https://hybrid-analysis.com/api/v2/submit/file utilizzando una sessione requests persistente con la tua chiave API.~/.hybrid_analysis_submitter/ in modo che non vengano reinviati nelle esecuzioni successive. La cache viene salvata ordinata per leggibilità umana.429 e si ferma dopo 3 errori per evitare tentativi infiniti..env – non inserirla nel codice.--max-file-size vengono saltati.ALLOWED_EXTENSIONS.~/.hybrid_analysis_submitter/).| Problema | Soluzione Probabile |
|---|---|
ERROR: HYBRID_API_KEY not found | Crea un file .env nella stessa directory con HYBRID_API_KEY=your_key_here. |
'folder_path' is not a valid directory | Fornisci un percorso corretto di una cartella esistente. |
| Permesso negato durante la lettura dei file | Esegui lo script con i permessi di lettura appropriati. |
| Frequenti errori 429 | Riduci la velocità di invio (aumenta time.sleep(2) nello script) o aggiorna il tuo piano API. |
| I file vengono saltati inaspettatamente | Controlla se l'estensione è in ALLOWED_EXTENSIONS. Puoi aggiungere altre estensioni modificando lo script. |
| Invii duplicati non saltati | Il file cache potrebbe mancare o essere danneggiato. Elimina ~/.hybrid_analysis_submitter/submitted_cache.json per ricominciare da capo, o usa l'argomento --cache-file per usare un nome file cache diverso. |
| I file al di fuori della radice di scansione vengono saltati | Questo è intenzionale per motivi di sicurezza. Assicurati che tutti i file target siano all'interno della cartella specificata. |
Questo script è fornito così com'è per scopi educativi e di analisi della sicurezza. Usalo in modo responsabile e in conformità con i Termini di Servizio di Hybrid Analysis.
Inviare file a una sandbox di terze parti potrebbe esporre contenuti potenzialmente sensibili. Assicurati di avere il diritto di condividere i file prima di caricarli.