Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
maltrieve — 一款供安全研究人员直接从源头获取恶意软件的工具。 | Kitploit
工具/GitHubGitHub/krmaxwell/maltrieve
OSINT (开源情报)信息收集恶意软件分析威胁情报网络爬虫Archived
GitHubkrmaxwell/maltrieve

maltrieve

一款供安全研究人员直接从源头获取恶意软件的工具。

查看仓库
56417959年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Stories in Ready Stories in In Progress Circle CI Coverage Status Code Health

root@kitploit:~
 _______ _______        _______  ______ _____ _______ _    _ _______
 |  |  | |_____| |         |    |_____/   |   |______  \  /  |______
 |  |  | |     | |_____    |    |    \_ __|__ |______   \/   |______

Maltrieve

Maltrieve 最初是 mwcrawler 的一个分支。它直接从许多网站上列出的来源获取恶意软件。目前我们爬取以下来源:

  • Malc0de
  • Malware Domain List
  • Malware URLs
  • VX Vault
  • URLquery
  • CleanMX
  • ZeusTracker

其他改进包括:

  • 代理支持
  • 多线程以提高性能
  • 记录来源 URL
  • 支持多种用户代理
  • 更好的错误处理
  • 支持 VxCage、Viper 和 Cuckoo Sandbox

安装

Maltrieve 需要以下依赖项:

  • Python 2 及头文件(2.6 应该足够)
  • BeautifulSoup 版本 4
  • feedparser
  • python-magic
  • Requests

除 Python 头文件外,这些都可以在 requirements.txt 中找到。在基于 Debian 的发行版上,运行 sudo apt-get install python-dev。在基于 Red Hat 的发行版上,运行 sudo yum install python-devel。之后,只需 pip install -e .。 如果不在虚拟环境中运行,您可能需要在前面加上 sudo,但我们强烈建议使用这样的环境。

或者,使用 Docker 镜像 可以避免所有这些步骤。

用法

基本执行: maltrieve(如果正常安装)或 python maltrieve.py(如果只是下载后运行)

选项

root@kitploit:~
usage: maltrieve [-h] [-p PROXY] [-d DUMPDIR] [-l LOGFILE] [-x] [-v] [-c] [-s]

optional arguments:
  -h, --help            show this help message and exit
  -p PROXY, --proxy PROXY
                        Define HTTP proxy as address:port
  -d DUMPDIR, --dumpdir DUMPDIR
                        Define dump directory for retrieved files
  -l LOGFILE, --logfile LOGFILE
                        Define file for logging progress
  -x, --vxcage          Dump the files to a VxCage instance
  -v, --viper           Dump the files to a Viper instance
  -r, --crits           Dump the file and domain to a CRITs instance
  -c, --cuckoo          Enable Cuckoo analysis
  -s, --sort_mime       Sort files by MIME type

配置文件

Maltrieve 的许多命令行选项都可以在 maltrieve.cfg 中指定。

自动执行(可选)

可以使用 Cron 来自动化执行 Maltrieve。以下示例可以帮助您入门。它将创建一个 cron 任务,以标准用户身份每天 2:01 运行 Maltrieve。话虽如此,我们建议为生产环境创建自定义脚本以增强此功能。

Ubuntu

以用户身份执行

root@kitploit:~
crontab -e

如果正常安装,请将以下内容添加到文件末尾。

root@kitploit:~
01 02 * * * maltrieve <optional flags>

如果下载到文件夹中执行,请将以下内容添加到文件末尾。

root@kitploit:~
01 02 * * * cd </folder/location> && /usr/bin/python maltrieve.py <optional flags>

Red Hat

Red Hat 系统需要确保用户已添加到 /etc/cron.allow 文件中。

其他工具

Maltrieve 不进行分析。除了上面列出的集成之外,我们还可以推荐使用 VirusTotalApi 来处理 VirusTotal。Malwr 是一个基于 Cuckoo Sandbox 的类似网站。

许可证

根据 GPL 第 3 版发布。有关完整详细信息,请参阅 LICENSE 文件。

已知错误

我们在 GitHub issues 页面上列出了所有已知错误(以及一些我们已知需要添加的内容)。

如何提供帮助

除了提交 pull request 之外,非开发人员也可以在 GitHub 上提出问题。我们非常感激的事项:

  • 错误报告,最好附上错误日志
  • 关于恶意软件列表其他来源的建议
  • 描述您如何使用它以及我们可以为您改进的方式

有关详细信息,请查看贡献指南。

下载工具