ThreatScraper 是一款基于 Python 的工具,旨在通过 VirusTotal API 检查病毒信息。它提供了诸如在特定时间调度检查、显示和保存恶意软件检测趋势图,以及将病毒信息保存到 Excel 文件等功能。Excel 文件 "Toxicember.xlsx" 是一个示例文件,可用于测试程序,并展示典型调度报告的显示方式。
此版本的 ThreatScraper 已增强,使用 poetry 进行依赖管理,并使用 black 和 isort 进行代码格式化。
开始之前,请确保已安装:
要安装 ThreatScraper 及其依赖项,请执行以下步骤:
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
运行 ThreatScraper。
poetry run python main.py
在提交新更改之前,请确保 Python 代码已正确格式化,运行:
poetry run black .
poetry run isort .
ThreatScraper 正在使用 Python 开发,以与 VirusTotal 的 v2 API 交互,搜索其数据库中的文件哈希(SHA256/SHA1/MD5),如果找到匹配项,则报告数据将发送回请求者。发送回的信息包含 70 种不同的反病毒产品,以及它们对文件的单独发现(恶意或非恶意)、反病毒定义的版本和日期,以及反病毒服务对该特定文件使用的单独命名约定(特洛伊木马、蠕虫、键盘记录器等)。信息存储在一个 Excel 文件中,并且可以调度在一天内多次运行。该程序正在积极开发中,但 ThreatScraper.py 脚本是一个可用的原型。
使用你的 VirusTotal API 密钥修改脚本。
输入你想要搜索的文件哈希。
为脚本提供 Excel 文件位置以保存报告。
修改末尾的调度时间,脚本将在这些时间执行。
保存并关闭。在命令提示符中,使用 "python ThreatScraper.py" 运行脚本。
本项目使用以下许可证:
MIT 许可证
版权所有 (c) 2023 amorath
特此授予任何人免费获得本软件及相关文档文件(“软件”)副本的许可,允许其不受限制地处理软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许被提供软件的人员在遵守以下条件的情况下这样做:
上述版权声明和本许可声明应包含在软件的所有副本或实质性部分中。
本软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途的适用性和非侵权性。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是合同行为、侵权行为或其他行为,均与本软件或使用或其他交易有关。
如果你想联系我,可以通过 [email protected] 与我联系。