
MAPS scanner em nuvem e analisador de respostas para pesquisa do Microsoft Defender.
Uma ferramenta de pesquisa para interação com o MAPS do Windows Defender (Microsoft Active Protection Service), sistema de reputação de arquivos baseado em nuvem e entrega de assinaturas dinâmicas.
O MAPS é o backend em nuvem que alimenta os vereditos de proteção em tempo real do Defender, o pipeline de envio de amostras e a entrega de assinaturas dinâmicas (SDN/DSS). Esta ferramenta utiliza o mesmo protocolo Bond CompactBinaryV1 que o cliente Defender usa na rede, permitindo interação direta com endpoints do MAPS para fins de pesquisa em segurança.
pip install -r requirements.txt
A única dependência obrigatória é requests. Dependências opcionais para análise avançada:
| Pacote | Finalidade |
|---|---|
pefile | Análise aprofundada da estrutura PE |
ssdeep | Cálculo de hash difuso |
# Escanear um arquivo local
./maps_scanner scan <arquivo>
# Consultar reputação por hash
./maps_scanner scan-hash <sha256>
# Verificação de reputação de URL
./maps_scanner url <url>
# Teste de conectividade
./maps_scanner heartbeat
# Análise PE apenas local
./maps_scanner analyze <arquivo>
# Construir um payload Bond sem enviar
./maps_scanner build <arquivo>
# Decodificar um binário Bond capturado
./maps_scanner decode <arquivo>
# Reproduzir um payload capturado anteriormente
./maps_scanner replay <arquivo>
# Mostrar ou editar configuração
./maps_scanner config
Adicione --json a qualquer comando para saída em formato legível por máquina. Use -v para detalhes verbosos do protocolo.
maps_scanner/
__init__.py # Metadados do pacote
__main__.py # Ponto de entrada CLI e roteamento de comandos
client.py # Cliente do protocolo MAPS, configuração e análise de arquivos
bond.py # Serializador/desserializador Microsoft Bond CompactBinaryV1
fuzz_maps.py # Fuzzer de API para descoberta de endpoints e campos
maps_scanner # Script wrapper em Python
requirements.txt # Dependências
docs/ # Documentação do protocolo e resultados de testes
tests/ # Amostras de teste e utilitários
Documentação detalhada do protocolo está disponível em docs/:
Esta ferramenta é fornecida apenas para pesquisa de segurança autorizada. Ela interage com serviços Microsoft ao vivo. Use com responsabilidade e em conformidade com todas as leis aplicáveis e os termos de serviço da Microsoft. Os autores não assumem nenhuma responsabilidade por uso indevido.
Apenas para uso autorizado em pesquisa de segurança.