
Инструмент на Python, который запрашивает API VirusTotal для проверки хэшей файлов по 70+ антивирусным движкам, планирует повторяющиеся сканирования и экспортирует графики тенденций обнаружения и отчёты в Excel.
ThreatScraper — это инструмент на Python, предназначенный для проверки информации о вирусах с использованием API VirusTotal. Он предлагает такие функциональные возможности, как планирование проверки в определённое время, отображение и сохранение графика тенденций обнаружения вредоносных программ, а также сохранение информации о вирусах в файл Excel. Файл Excel "Toxicember.xlsx" является примером, который можно использовать для тестирования программы, а также для демонстрации того, как будет выглядеть типичный отчёт по расписанию.
Эта версия ThreatScraper была улучшена: теперь для управления зависимостями используется poetry, а для форматирования кода — black и isort.
Перед началом убедитесь, что у вас установлено:
Чтобы установить ThreatScraper и его зависимости, выполните следующие действия:
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
Для запуска ThreatScraper:
poetry run python main.py
Перед фиксацией новых изменений убедитесь, что ваш код Python правильно отформатирован, выполнив:
poetry run black .
poetry run isort .
ThreatScraper разрабатывается на Python для взаимодействия с API v2 VirusTotal с целью поиска хеша файла (SHA256/SHA1/MD5) в их базе данных. Если совпадение найдено, данные отчёта отправляются обратно запросившему. Возвращаемая информация содержит данные 70 различных антивирусных продуктов: их индивидуальные результаты проверки файла (вредоносный или нет), версию и дату антивирусных определений, а также индивидуальное соглашение об именовании, которое антивирусный сервис использует для запрошенного файла (троян, червь, кейлоггер и т.д.). Информация сохраняется в файл Excel и может запускаться по расписанию несколько раз в день. Программа находится в активной разработке, однако скрипт ThreatScraper.py является рабочим прототипом.
Измените скрипт, указав свой ключ API VirusTotal.
Введите хеш файла, который вы хотите найти.
Укажите скрипту путь к файлу Excel для сохранения отчёта.
Измените запланированное время в конце скрипта — скрипт будет выполняться в указанное время.
Сохраните и закройте файл. В командной строке запустите скрипт командой "python ThreatScraper.py".
Этот проект использует следующую лицензию:
Лицензия MIT
Copyright (c) 2023 amorath
Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию данного программного обеспечения и связанных с ним файлов документации («Программное обеспечение»), на использование Программного обеспечения без ограничения, включая, без ограничения, права на использование, копирование, изменение, слияние, публикацию, распространение, сублицензирование и/или продажу копий Программного обеспечения, а также на разрешение лицам, которым предоставляется Программное обеспечение, делать это при соблюдении следующих условий:
Указанное выше уведомление об авторских правах и данное разрешение должны быть включены во все копии или существенные части Программного обеспечения.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЙ ПРАВ. НИ В КОЕМ СЛУЧАЕ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНЫМ ТРЕБОВАНИЯМ, ВОЗНИКШИМ ИЗ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫХ ДЕЙСТВИЙ, СВЯЗАННЫХ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ДРУГИМИ ОПЕРАЦИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.
Если вы хотите связаться со мной, вы можете написать мне на [email protected]