Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
py-amsi — Сканируйте строки или файлы на наличие вредоносных программ с помощью Windows Antimalware Scan Interface | Kitploit
Инструменты/GitHubGitHub/tomiwa-ot/py-amsi
Оборонительные ИнструментыАнализ вредоносных программ
GitHubtomiwa-ot/py-amsi

py-amsi

Сканируйте строки или файлы на наличие вредоносных программ с помощью Windows Antimalware Scan Interface

РепозиторийСайт
3043 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

py-amsi

py-amsi — это библиотека, которая сканирует строки или файлы на наличие вредоносного ПО с помощью Windows Antimalware Scan Interface (AMSI) API. AMSI — это интерфейс, встроенный в Windows, который позволяет приложениям запрашивать у антивируса, установленного в системе, анализ файла/строки. AMSI не привязан к Windows Defender. Поставщики антивирусных программ реализуют интерфейс AMSI для получения вызовов от приложений. Эта библиотека использует API для выполнения антивирусного сканирования в Python. Подробнее об API Windows AMSI читайте здесь.

Установка

  • Через pip

    root@kitploit:~
    pip install pyamsi
    
  • Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/Tomiwa-Ot/py-amsi.git
    cd py-amsi/
    python setup.py install
    

Использование

root@kitploit:~
from pyamsi import Amsi

# Scan a file
Amsi.scan_file(file_path, debug=True) # debug is optional and False by default

# Scan string
Amsi.scan_string(string, string_name, debug=False) # debug is optional and False by default

# Both functions return a dictionary of the format
# {
#     'Sample Size' : 68,         // The string/file size in bytes
#     'Risk Level' : 0,           // The risk level as suggested by the antivirus
#     'Message' : 'File is clean' // Response message
# }

Документация

https://tomiwa-ot.github.io/py-amsi/index.html

Скачать инструмент
Уровень рискаЗначение
0AMSI_RESULT_CLEAN (Файл чист)
1AMSI_RESULT_NOT_DETECTED (Угроз не обнаружено)
16384AMSI_RESULT_BLOCKED_BY_ADMIN_START (Угроза заблокирована администратором)
20479AMSI_RESULT_BLOCKED_BY_ADMIN_END (Угроза заблокирована администратором)
32768AMSI_RESULT_DETECTED (Файл считается вредоносным)