Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
amcache-evilhunter — Analise e interprete um hive do registro Amcache.hve do Windows, integração com VirusTotal. | Kitploit
Ferramentas/GitHubGitHub/cristianzsh/amcache-evilhunter
Análise ForenseAnálise de MalwareForensia DigitalInteligência de AmeaçasResposta a Incidentes
GitHubcristianzsh/amcache-evilhunter

amcache-evilhunter

Analise e interprete um hive do registro Amcache.hve do Windows, integração com VirusTotal.

Ver Repositório
11485há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AmCache-EvilHunter

O AmCache-EvilHunter é uma ferramenta de linha de comando para analisar hives de registro Amcache.hve do Windows, identificar evidências de execução, executáveis suspeitos e integrar consultas ao VirusTotal/OpenTIP para inteligência de ameaças aprimorada.

https://github.com/user-attachments/assets/e23fb99b-48ad-4260-b372-2f15e5320c74

Recursos

  • Analisar hives de registro Amcache.hve offline.
  • Filtrar registros por intervalo de datas (--start, --end).
  • Pesquisar registros usando palavras-chave (--search).
  • Identificar executáveis suspeitos conhecidos (--find-suspicious).
  • Identificar executáveis sem editor (Publisher) (--missing-publisher).
  • Integração com Kaspersky OpenTIP para consultas de hash (--opentip, --only-detections).
  • Integração com VirusTotal para consultas de hash (--vt, --only-detections).
  • Exportar resultados para JSON (--json) ou CSV (--csv).

Requisitos

  • Python 3.7 ou superior
  • requests
  • python-registry
  • rich

Instale as dependências via pip:

root@kitploit:~
pip3 install -r requirements.txt

Instalação

root@kitploit:~
git clone https://github.com/cristianzsh/amcache-evilhunter.git
cd amcache-evilhunter
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 amcache_evilhunter.py -i path/to/Amcache.hve [OPÇÕES]

Opções

Exemplos

  • Analisar e exibir todos os registros:

    root@kitploit:~
    python3 amcache_evilhunter.py -i Amcache.hve
    
  • Filtrar por intervalo de datas e pesquisar por "notepad":

    root@kitploit:~
    python3 amcache_evilhunter.py -i Amcache.hve --start 2021-01-01 --end 2021-12-31 --search notepad
    
  • Identificar executáveis suspeitos e consultar o VirusTotal:

    root@kitploit:~
    python3 amcache_evilhunter.py -i Amcache.hve --find-suspicious -v
    
  • Exportar detecções do VirusTotal para JSON:

    root@kitploit:~
    export VT_API_KEY=YOUR_API_KEY
    python3 amcache_evilhunter.py -i Amcache.hve -v --only-detections --json detections.json
    

Variáveis de ambiente

  • VT_API_KEY: Sua chave de API do VirusTotal usada para consultas de hash de arquivos.
  • OPENTIP_API_KEY: Sua chave de API do OpenTIP usada para consultas de hash de arquivos.

Compilando executáveis

Um script build.sh é fornecido para gerar binários autônomos para Linux e Windows (via Wine).

root@kitploit:~
chmod +x build.sh
./build.sh

Licença

Este projeto é licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.

Baixar ferramenta
FlagDescrição
-i, --input PATHCaminho para Amcache.hve (obrigatório)
--start YYYY-MM-DDIncluir apenas registros nesta data ou posteriores
--end YYYY-MM-DDIncluir apenas registros nesta data ou anteriores
--search TERMSTermos de busca separados por vírgula, sem diferenciar maiúsculas/minúsculas
--find-suspiciousFiltrar apenas registros que correspondam a padrões suspeitos conhecidos
--missing-publisherFiltrar apenas registros sem editor (Publisher)
--exclude-osIncluir apenas arquivos que não são componentes do sistema operacional
--opentipHabilitar consultas Kaspersky OpenTIP (requer a variável de ambiente OPENTIP_API_KEY)
-v, --vtHabilitar consultas VirusTotal (requer a variável de ambiente VT_API_KEY)
--only-detectionsMostrar/salvar apenas arquivos com ≥1 detecção do VT
--json PATHCaminho para gravar a saída JSON completa
--csv PATHCaminho para gravar a saída CSV completa
-V, --versionMostrar informações de versão