_______ _______ _______ ______ _____ _______ _ _ _______
| | | |_____| | | |_____/ | |______ \ / |______
| | | | | |_____ | | \_ __|__ |______ \/ |______
Maltrieve 最初是 mwcrawler 的一个分支。它直接从许多网站上列出的来源获取恶意软件。目前我们爬取以下来源:
其他改进包括:
Maltrieve 需要以下依赖项:
除 Python 头文件外,这些都可以在 requirements.txt 中找到。在基于 Debian 的发行版上,运行 sudo apt-get install python-dev。在基于 Red Hat 的发行版上,运行 sudo yum install python-devel。之后,只需 pip install -e .。 如果不在虚拟环境中运行,您可能需要在前面加上 sudo,但我们强烈建议使用这样的环境。
或者,使用 Docker 镜像 可以避免所有这些步骤。
基本执行: maltrieve(如果正常安装)或 python maltrieve.py(如果只是下载后运行)
usage: maltrieve [-h] [-p PROXY] [-d DUMPDIR] [-l LOGFILE] [-x] [-v] [-c] [-s]
optional arguments:
-h, --help show this help message and exit
-p PROXY, --proxy PROXY
Define HTTP proxy as address:port
-d DUMPDIR, --dumpdir DUMPDIR
Define dump directory for retrieved files
-l LOGFILE, --logfile LOGFILE
Define file for logging progress
-x, --vxcage Dump the files to a VxCage instance
-v, --viper Dump the files to a Viper instance
-r, --crits Dump the file and domain to a CRITs instance
-c, --cuckoo Enable Cuckoo analysis
-s, --sort_mime Sort files by MIME type
Maltrieve 的许多命令行选项都可以在 maltrieve.cfg 中指定。
可以使用 Cron 来自动化执行 Maltrieve。以下示例可以帮助您入门。它将创建一个 cron 任务,以标准用户身份每天 2:01 运行 Maltrieve。话虽如此,我们建议为生产环境创建自定义脚本以增强此功能。
以用户身份执行
crontab -e
如果正常安装,请将以下内容添加到文件末尾。
01 02 * * * maltrieve <optional flags>
如果下载到文件夹中执行,请将以下内容添加到文件末尾。
01 02 * * * cd </folder/location> && /usr/bin/python maltrieve.py <optional flags>
Red Hat 系统需要确保用户已添加到 /etc/cron.allow 文件中。
Maltrieve 不进行分析。除了上面列出的集成之外,我们还可以推荐使用 VirusTotalApi 来处理 VirusTotal。Malwr 是一个基于 Cuckoo Sandbox 的类似网站。
根据 GPL 第 3 版发布。有关完整详细信息,请参阅 LICENSE 文件。
我们在 GitHub issues 页面上列出了所有已知错误(以及一些我们已知需要添加的内容)。
除了提交 pull request 之外,非开发人员也可以在 GitHub 上提出问题。我们非常感激的事项:
有关详细信息,请查看贡献指南。