Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CheckPlz — Analise arquivos em busca de ameaças potenciais utilizando a AMSI (Antimalware Scan Interface) e o Windows Defender. Isolando conteúdo malicioso. | Kitploit
Ferramentas/GitHubGitHub/blacksnufkin/checkplz
Ferramentas DefensivasAnálise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de MalwareAnálise de Binários
GitHubblacksnufkin/checkplz

CheckPlz

Analise arquivos em busca de ameaças potenciais utilizando a AMSI (Antimalware Scan Interface) e o Windows Defender. Isolando conteúdo malicioso.

Ver Repositório
415há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CheckPlz

CheckPlz é uma adaptação em Rust dos populares ** ThreatCheck** e GoCheck, ferramentas projetadas para escanear arquivos em busca de ameaças potenciais enquanto aproveita a AMSI (Interface de Escaneamento Antimalware) e o Windows Defender. Ao isolar conteúdo malicioso com precisão e fornecer análise abrangente, o CheckPlz oferece uma experiência de escaneamento de arquivos aprimorada e eficiente.

Principais Recursos

  • Integração com AMSI: Realize escaneamentos precisos de buffer para detecção de ameaças.
  • Isolamento de Ameaças por Busca Binária: Localize com precisão a seção do arquivo que causa a detecção.
  • Análise de Dump Hex: Visualize conteúdo malicioso com um dump hexadecimal e ASCII detalhado.
  • Suporte a Depuração: Ative a saída detalhada para obter insights mais profundos.
  • Saída Personalizável: Escolha entre saída bruta ou colorida, amigável ao terminal.

Como Funciona

  1. Escaneamento AMSI:

    • Inicializa um contexto AMSI.
    • Escaneia o conteúdo do arquivo e buffers em busca de ameaças.
    • Se uma ameaça for detectada, realiza uma busca binária para isolar o segmento malicioso.
  2. Escaneamento do Windows Defender:

    • Invoca MpCmdRun.exe para escanear o arquivo.
    • Analisa a saída para detecção de ameaças.
    • Realiza uma busca binária se uma ameaça for encontrada.
  3. Busca Binária:

    • Escaneia recursivamente segmentos do arquivo para localizar conteúdo malicioso.
    • Produz logs e resultados detalhados.

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/your-username/CheckPlz.git
    cd CheckPlz
    
  2. Compile o projeto:
    root@kitploit:~
    cargo build --release
    
  3. O executável estará disponível em target/release/checkplz.exe.

Instruções de Uso

Execute o CheckPlz com as opções desejadas:

root@kitploit:~

Usage: CheckPlz.exe [OPTIONS] --file <FILE>

Options:
  -f, --file <FILE>  Path to the file to scan
  -d, --debug        Enable debug mode
  -a, --amsi         Use AMSI scan
  -m, --msdefender   Use Windows Defender scan
  -r, --raw          Raw output without ANSI colors
  -h, --help         Print help
  -V, --version      Print version

Exemplos de Comandos

  • Escaneie um arquivo usando AMSI:

    root@kitploit:~
    checkplz --file malicious.exe --amsi
    
  • Escaneie um arquivo com o Windows Defender:

    root@kitploit:~
    checkplz --file suspicious.exe --msdefender
    
  • Realize um escaneamento usando AMSI e Windows Defender com saída de depuração ativada:

    root@kitploit:~
    checkplz --file unknown.exe --amsi --msdefender --debug
    
  • Realize um escaneamento com formatação de saída bruta:

    root@kitploit:~
    checkplz --file unknown.exe --amsi --raw
    

Visão Geral da Saída

  • Resultados do Escaneamento: Exibe o status de detecção, possíveis deslocamentos maliciosos e o tempo gasto no escaneamento.
  • Análise de Dump Hex: Visualizações detalhadas das seções suspeitas, destacando bytes maliciosos. Screenshot 2024-12-27 163057
Baixar ferramenta