Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CheckPlz — Сканируйте файлы на предмет потенциальных угроз, используя AMSI (Antimalware Scan Interface) и Windows Defender. За счет изоляции вредоносного содержимого. | Kitploit
Инструменты/GitHubGitHub/blacksnufkin/checkplz
Оборонительные ИнструментыСтатический анализДинамический анализ (песочница)Анализ уязвимостейАнализ вредоносных программАнализ Бинарных Файлов
GitHubblacksnufkin/checkplz

CheckPlz

Сканируйте файлы на предмет потенциальных угроз, используя AMSI (Antimalware Scan Interface) и Windows Defender. За счет изоляции вредоносного содержимого.

Репозиторий
4151 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CheckPlz

CheckPlz — это Rust-адаптация популярных инструментов ThreatCheck и GoCheck, предназначенная для сканирования файлов на наличие потенциальных угроз с использованием AMSI (Antimalware Scan Interface) и Windows Defender. Точно изолируя вредоносный контент и предоставляя комплексный анализ, CheckPlz обеспечивает улучшенный и эффективный процесс сканирования файлов.

Ключевые особенности

  • Интеграция с AMSI: Выполнение точных проверок буферов для обнаружения угроз.
  • Изоляция угроз бинарным поиском: Точное определение участка файла, вызывающего обнаружение угрозы.
  • Анализ Hex-дампа: Визуализация вредоносного содержимого с детальным шестнадцатеричным и ASCII-дампом.
  • Поддержка отладки: Включение подробного вывода для более глубокого анализа.
  • Настраиваемый вывод: Выбор между необработанным или цветным, удобным для человека выводом в терминале.

Как это работает

  1. Сканирование через AMSI:

    • Инициализирует контекст AMSI.
    • Сканирует содержимое файла и буферы на наличие угроз.
    • При обнаружении угрозы выполняет бинарный поиск для изоляции вредоносного сегмента.
  2. Сканирование через Windows Defender:

    • Вызывает MpCmdRun.exe для сканирования файла.
    • Анализирует вывод на предмет обнаружения угроз.
    • Выполняет бинарный поиск, если угроза найдена.
  3. Бинарный поиск:

    • Рекурсивно сканирует сегменты файла для поиска вредоносного содержимого.
    • Формирует подробные журналы и результаты.

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/your-username/CheckPlz.git
    cd CheckPlz
    
  2. Скомпилируйте проект:
    root@kitploit:~
    cargo build --release
    
  3. Исполняемый файл будет доступен по пути target/release/checkplz.exe.

Инструкция по использованию

Запустите CheckPlz с нужными параметрами:

root@kitploit:~

Usage: CheckPlz.exe [OPTIONS] --file <FILE>

Options:
  -f, --file <FILE>  Path to the file to scan
  -d, --debug        Enable debug mode
  -a, --amsi         Use AMSI scan
  -m, --msdefender   Use Windows Defender scan
  -r, --raw          Raw output without ANSI colors
  -h, --help         Print help
  -V, --version      Print version

Примеры команд

  • Сканирование файла с помощью AMSI:

    root@kitploit:~
    checkplz --file malicious.exe --amsi
    
  • Сканирование файла с помощью Windows Defender:

    root@kitploit:~
    checkplz --file suspicious.exe --msdefender
    
  • Выполнение сканирования с использованием и AMSI, и Windows Defender с включённым отладочным выводом:

    root@kitploit:~
    checkplz --file unknown.exe --amsi --msdefender --debug
    
  • Выполнение сканирования с необработанным выводом:

    root@kitploit:~
    checkplz --file unknown.exe --amsi --raw
    

Обзор вывода

  • Результаты сканирования: Отображают статус обнаружения, возможные вредоносные смещения и время, затраченное на сканирование.
  • Анализ Hex-дампа: Детальное отображение подозрительных участков с подсветкой вредоносных байтов. Screenshot 2024-12-27 163057
Скачать инструмент