Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CheckPlz — Analise arquivos em busca de ameaças potenciais utilizando a AMSI (Antimalware Scan Interface) e o Windows Defender. Isolando conteúdo malicioso. | Kitploit
Ferramentas/GitHubGitHub/blacksnufkin/checkplz
Ferramentas DefensivasAnálise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de MalwareAnálise de Binários
GitHubblacksnufkin/checkplz

CheckPlz

Analise arquivos em busca de ameaças potenciais utilizando a AMSI (Antimalware Scan Interface) e o Windows Defender. Isolando conteúdo malicioso.

Ver Repositório
4153há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CheckPlz

CheckPlz é uma adaptação em Rust dos populares ** ThreatCheck** e GoCheck, ferramentas projetadas para escanear arquivos em busca de ameaças potenciais enquanto aproveita a AMSI (Interface de Escaneamento Antimalware) e o Windows Defender. Ao isolar conteúdo malicioso com precisão e fornecer análise abrangente, o CheckPlz oferece uma experiência de escaneamento de arquivos aprimorada e eficiente.

Principais Recursos

  • Integração com AMSI: Realize escaneamentos precisos de buffer para detecção de ameaças.
  • Isolamento de Ameaças por Busca Binária: Localize com precisão a seção do arquivo que causa a detecção.
  • Análise de Dump Hex: Visualize conteúdo malicioso com um dump hexadecimal e ASCII detalhado.
  • Suporte a Depuração: Ative a saída detalhada para obter insights mais profundos.
  • Saída Personalizável: Escolha entre saída bruta ou colorida, amigável ao terminal.

Como Funciona

  1. Escaneamento AMSI:

    • Inicializa um contexto AMSI.
    • Escaneia o conteúdo do arquivo e buffers em busca de ameaças.
    • Se uma ameaça for detectada, realiza uma busca binária para isolar o segmento malicioso.
  2. Escaneamento do Windows Defender:

    • Invoca MpCmdRun.exe para escanear o arquivo.
  • Analisa a saída para detecção de ameaças.
  • Realiza uma busca binária se uma ameaça for encontrada.
  • Busca Binária:

    • Escaneia recursivamente segmentos do arquivo para localizar conteúdo malicioso.
    • Produz logs e resultados detalhados.
  • Instalação

    1. Clone o repositório:
      root@kitploit:~
      git clone https://github.com/your-username/CheckPlz.git
      cd CheckPlz
      
    2. Compile o projeto:
      root@kitploit:~
      cargo build --release
      
    3. O executável estará disponível em target/release/checkplz.exe.

    Instruções de Uso

    Execute o CheckPlz com as opções desejadas:

    root@kitploit:~
    
    Usage: CheckPlz.exe [OPTIONS] --file <FILE>
    
    Options:
      -f, --file <FILE>  Path to the file to scan
      -d, --debug        Enable debug mode
      -a, --amsi         Use AMSI scan
      -m, --msdefender   Use Windows Defender scan
      -r, --raw          Raw output without ANSI colors
      -h, --help         Print help
      -V, --version      Print version
    

    Exemplos de Comandos

    • Escaneie um arquivo usando AMSI:

      root@kitploit:~
      checkplz --file malicious.exe --amsi
      
    • Escaneie um arquivo com o Windows Defender:

      root@kitploit:~
      checkplz --file suspicious.exe --msdefender
      
    • Realize um escaneamento usando AMSI e Windows Defender com saída de depuração ativada:

      root@kitploit:~
      checkplz --file unknown.exe --amsi --msdefender --debug
      
    • Realize um escaneamento com formatação de saída bruta:

      root@kitploit:~
      checkplz --file unknown.exe --amsi --raw
      

    Visão Geral da Saída

    • Resultados do Escaneamento: Exibe o status de detecção, possíveis deslocamentos maliciosos e o tempo gasto no escaneamento.
    • Análise de Dump Hex: Visualizações detalhadas das seções suspeitas, destacando bytes maliciosos. Screenshot 2024-12-27 163057
    Baixar ferramenta