Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CrowdFMS — CrowdStrike 源数据管理系统。CrowdFMS 是一个用于自动化收集和处理来自 VirusTotal 样本的框架,通过利用私有 API 系统实现。该框架会自动下载近期触发用户 YARA 通知源警报的样本。 | Kitploit
工具/GitHubGitHub/crowdstrike/crowdfms
动态分析 (沙盒)恶意软件分析威胁情报API 安全Archived
GitHubcrowdstrike/crowdfms

CrowdFMS

CrowdStrike 源数据管理系统。CrowdFMS 是一个用于自动化收集和处理来自 VirusTotal 样本的框架,通过利用私有 API 系统实现。该框架会自动下载近期触发用户 YARA 通知源警报的样本。

查看仓库
1332957年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

版权所有 (C) 2013 CrowdStrike, Inc. 本文档受BSD许可条款和条件的约束。请参阅主目录下的LICENSE文件以获取详细信息

CrowdFMS 是一个框架,用于通过利用私有API系统自动化从VirusTotal收集和处理样本。该框架会自动下载最近触发用户YARA通知源警报的样本。

用户还可以根据YARA规则名称,指定对这些新下载样本执行的命令。例如,用户可以指定所有匹配YARA规则“Zeus”的样本自动提交到Cuckoo沙箱。

Python模块:

  • sqlite3
  • shutil
  • argparse
  • requests
  • re
  • json
  • requests

请将您的API密钥放置在 .virustotal 或 ~/.virustotal 文件中。

使用方法和工具: crowdfms.py - 主要样本收集系统

sample_details - 获取本地数据库中存储的样本详细信息

  • 用法:sample_details.py -f -HASH- # Hash可以是MD5、SHA1或SHA256

fetch_file - 从数据库复制文件到当前工作目录

  • 用法:fetch_file -f -HASH- # Hash可以是MD5、SHA1或SHA256

add_action - 添加新样本规则匹配时要执行的操作

  • 用法:add_action -y -Yara规则名称- -c -要执行的命令- # 要执行的命令必须包含 %s,其中应填入样本路径

add_action - 添加新样本规则匹配时要执行的操作

  • 用法:add_action -y -Yara规则名称- -c -要执行的命令- # 要执行的命令必须包含 %s,其中应填入样本路径

list_actions - 列出所有Yara -> 匹配

  • 用法:list_actions
下载工具