Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
py-amsi — Analisar strings ou arquivos em busca de malware usando o Windows Antimalware Scan Interface | Kitploit
Ferramentas/GitHubGitHub/tomiwa-ot/py-amsi
Ferramentas DefensivasAnálise de Malware
GitHubtomiwa-ot/py-amsi

py-amsi

Analisar strings ou arquivos em busca de malware usando o Windows Antimalware Scan Interface

Ver RepositórioSite
3043há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

py-amsi

py-amsi é uma biblioteca que verifica strings ou arquivos em busca de malware usando a API do Windows Antimalware Scan Interface (AMSI). AMSI é uma interface nativa do Windows que permite que aplicativos solicitem ao antivírus instalado no sistema que analise um arquivo/string. AMSI não está vinculado ao Windows Defender. Provedores de antivírus implementam a interface AMSI para receber chamadas de aplicativos. Esta biblioteca aproveita a API para realizar verificações antivírus em python. Leia mais sobre a API do Windows AMSI aqui.

Instalação

  • Via pip

    root@kitploit:~
    pip install pyamsi
    
  • Clonar repositório

    root@kitploit:~
    git clone https://github.com/Tomiwa-Ot/py-amsi.git
    cd py-amsi/
    python setup.py install
    

Uso

root@kitploit:~
from pyamsi import Amsi

# Scan a file
Amsi.scan_file(file_path, debug=True) # debug is optional and False by default

# Scan string
Amsi.scan_string(string, string_name, debug=False) # debug is optional and False by default

# Both functions return a dictionary of the format
# {
#     'Sample Size' : 68,         // The string/file size in bytes
#     'Risk Level' : 0,           // The risk level as suggested by the antivirus
#     'Message' : 'File is clean' // Response message
# }

Documentação

https://tomiwa-ot.github.io/py-amsi/index.html

Baixar ferramenta
Nível de RiscoSignificado
0AMSI_RESULT_CLEAN (Arquivo está limpo)
1AMSI_RESULT_NOT_DETECTED (Nenhuma ameaça detectada)
16384AMSI_RESULT_BLOCKED_BY_ADMIN_START (Ameaça bloqueada pelo administrador)
20479AMSI_RESULT_BLOCKED_BY_ADMIN_END (Ameaça bloqueada pelo administrador)
32768AMSI_RESULT_DETECTED (Arquivo é considerado malware)