Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
maps_scanner — MAPS 云扫描器和响应解析器,用于 Microsoft Defender 研究。 | Kitploit
工具/GitHubGitHub/hackinglz/maps_scanner
侦察动态分析 (沙盒)漏洞分析逆向工程API安全测试信息收集模糊测试恶意软件分析威胁情报
GitHubhackinglz/maps_scanner

maps_scanner

MAPS 云扫描器和响应解析器,用于 Microsoft Defender 研究。

9446个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

MAPS Cloud Scanner

一款用于与 Windows Defender 的 MAPS(Microsoft Active Protection Service,微软主动保护服务)云文件信誉及动态签名交付系统交互的研究工具。

MAPS 是驱动 Defender 实时防护判定、样本提交流水线以及动态签名(SDN/DSS)交付的云后端。该工具使用与 Defender 客户端在线上相同的 Bond CompactBinaryV1 协议,能够直接与 MAPS 端点进行交互,用于安全研究目的。

功能特性

  • 文件扫描 - 向 MAPS 提交文件并接收云端判定(干净、恶意、可能不需要的应用程序、未知)
  • 哈希查询 - 通过 SHA-256 查询文件信誉,无需提交文件本身
  • URL 信誉 - 检查 URL 在 Defender 云信誉服务中的状态
  • 心跳 / 连接性 - 测试与 MAPS 端点的连接状态
  • 本地分析 - 离线分析 PE 元数据、导入表、节区以及 Authenticode 签名
  • Bond 协议 - 完整的 CompactBinaryV1 序列化/反序列化器,与 Defender 的线上格式一致
  • 负载检查 - 构建、解码和重放原始 Bond 负载,用于协议研究
  • API 模糊测试 - 枚举未文档化的端点、隐藏字段、报告类型及服务器行为

安装

root@kitploit:~
pip install -r requirements.txt

唯一必需的依赖是 requests。用于增强分析的可选依赖:

包名用途
pefile深度 PE 结构分析
ssdeep模糊哈希计算

使用

root@kitploit:~
# 扫描本地文件
./maps_scanner scan <file>

# 通过哈希查询信誉
./maps_scanner scan-hash <sha256>

# URL 信誉检查
./maps_scanner url <url>

# 连接性测试
./maps_scanner heartbeat

# 仅本地 PE 分析
./maps_scanner analyze <file>

# 构建 Bond 负载(不发送)
./maps_scanner build <file>

# 解码捕获的 Bond 二进制
./maps_scanner decode <file>

# 重放先前捕获的负载
./maps_scanner replay <file>

# 显示或编辑配置
./maps_scanner config

在任何命令后添加 --json 可输出机器可读格式。使用 -v 获取详细的协议信息。

项目结构

root@kitploit:~
maps_scanner/
  __init__.py        # 包元数据
  __main__.py        # CLI 入口点及命令路由
  client.py          # MAPS 协议客户端、配置和文件分析
  bond.py            # Microsoft Bond CompactBinaryV1 序列化/反序列化器
  fuzz_maps.py       # API 模糊测试器,用于端点和字段发现
  maps_scanner       # Python 封装脚本
  requirements.txt   # 依赖列表
  docs/              # 协议文档及测试结果
  tests/             # 测试样本及工具

文档

详细的协议文档位于 docs/ 目录:

  • MAPS_SCANNER.md - 完整技术参考
  • MAPS_SAMPLE_IO.md - 请求/响应负载示例
  • MAPS_LIVE_TEST_RESULTS.md - 实时端点测试结果
  • maps_protocol_guide.html - 可视化协议指南

免责声明

本工具仅用于 授权的安全研究。它可与微软现役服务交互。请负责任地使用,并遵守所有适用法律及微软的服务条款。作者不对滥用行为承担任何责任。

许可

仅限授权的安全研究使用。

下载工具