Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WAS — 面向安全意识用户的全自动USB设备恶意软件扫描工具 | Kitploit
工具/GitHubGitHub/fabiobaroni/was
漏洞扫描器恶意软件分析
GitHubfabiobaroni/was

WAS

面向安全意识用户的全自动USB设备恶意软件扫描工具

查看仓库
98329年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WAS

WAS - Wait A Sec:适用于安全意识用户的自动USB驱动器恶意软件扫描工具。

作者:Fabio Baroni http://www.pentest.guru/ @Fabiothebest89

你有多少次插上U盘后,不扫描恶意软件就直接双击文件?我猜,很多次。

Wait A Sec!

即使你是安全专家,也常常会匆忙或心不在焉,并且信任你的U盘(你的电脑也是如此)。 会出什么问题呢?被攻陷只需一次点击。你可能安装了带实时保护的杀毒软件,但如果它没有新病毒的签名,那么这种病毒很可能被忽视,即使启发式扫描也可能无法检测到新病毒。病毒正变得越来越复杂。

幸运的是,有些服务如Virus Total允许你用多个杀毒软件扫描文件,以提高检测率。

你可以前往Virus Total网站手动逐个上传所有文件,或者使用已有的脚本通过Virus Total API检查文件,但这个工具在其领域中独一无二,因为它:

  • 自动检测新U盘的插入
  • 递归扫描U盘中包含的所有文件
  • 对文件进行哈希处理,并与Virus Total已扫描文件的数据库进行比对
  • 每次检测到新病毒时发出音频提示
  • 扫描结束时自动生成CSV格式的报告

注意:虽然核心功能是跨平台的,但目前自动检测新U盘的功能只适用于Windows。

使用方法

root@kitploit:~
python was.py

就这么简单。这个工具的设计理念是运行后即忘。

只要让它一直运行。你不需要每次想用时都重新执行它。

配置

此工具使用配置文件(was-config.ini),允许你指定一些设置:

  • api-key:程序运行必需的Virus Total API密钥
  • lang:通知使用的语言(例如 EN、IT)
  • sound:启用/禁用音频通知
  • lock:启用/禁用对尚未扫描或已被感染文件的文件锁定功能(此功能尚未实现)

依赖项

此工具需要Python 3.x运行,并需要以下非标准库中的模块:

  • win32api、win32con 和 win32gui,包含在PyWin32包中
  • pyglet
  • AVbin库,用于使用pyglet播放mp3文件

待办事项

  • 添加更多语言支持
  • 实现文件锁定功能
  • 实现文件上传功能,用于扫描Virus Total尚未扫描过的文件
  • 为Windows用户创建二进制可执行文件,方便使用
  • 添加Linux支持
下载工具