Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pegasus-Malware-Scan — 多层恶意软件扫描器,结合基于哈希的验证、行为分析和沙箱执行,用于跨 Windows、macOS 和 Linux 系统的威胁检测、事件响应和数字取证。 | Kitploit
工具/GitHubGitHub/sobri3195/pegasus-malware-scan
漏洞扫描器取证分析恶意软件分析威胁情报学习与教育事件响应
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

多层恶意软件扫描器,结合基于哈希的验证、行为分析和沙箱执行,用于跨 Windows、macOS 和 Linux 系统的威胁检测、事件响应和数字取证。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pegasus-malware-scan

made-with-python Python Versions

描述

Pegasus Malware Scan 是一款全面的网络安全解决方案,专为高级威胁检测和恶意软件分析而设计。该工具基于 Python 构建,采用多层检测技术来识别和消除各种恶意软件,从常见病毒到复杂的APT(高级持续性威胁)。

什么是 Pegasus Malware Scan?

Pegasus Malware Scan 代表了新一代恶意软件检测工具,将传统的基于哈希的验证与现代行为分析和机器学习能力相结合。与主要依靠签名检测的传统反病毒解决方案不同,Pegasus 采用混合方法,能够通过异常检测识别已知威胁和此前未发现的恶意软件。

关键优势

  • 轻量却强大:优化代码确保在最小系统资源占用下提供全面保护
  • 多层检测:结合多种检测方法,针对不同威胁实现最大有效性
  • 企业级就绪:可从单系统扩展到大型组织部署,支持集中管理
  • 可定制:高度可配置,以满足不同环境下的特定安全需求
  • 开放式架构:设计用于与现有安全基础设施和工具集成

使用场景

  • 事件响应:在活跃安全事件期间快速扫描系统,识别恶意软件存在
  • 数字取证:分析可疑文件和系统,收集安全调查证据
  • 系统加固:在部署前执行全面扫描,确保系统完整性
  • 持续监控:针对关键系统中的不断演变的威胁实施持续保护
  • 安全研究:借助详细扫描能力辅助恶意软件分析和研究

技术规格

  • 语言:基于 Python 3.6+ 构建,支持跨平台
  • 数据库:使用优化的 NoSQL 数据库存储威胁情报
  • 系统要求:
    • 最低:2GB RAM,500MB 磁盘空间,单核处理器
    • 推荐:4GB RAM,1GB 磁盘空间,多核处理器
  • 平台支持:Windows、macOS、Linux(Ubuntu、CentOS、Debian)
  • API 集成:提供 RESTful API 用于与其他安全工具集成
  • 容器:支持 Docker,便于部署和扩展

系统架构

Pegasus Malware Scan 采用模块化架构,包含多个核心组件:

  1. 扫描引擎:主要组件,使用多种检测方法进行文件分析
  2. 威胁情报模块:维护已知威胁和入侵指标的最新数据库
  3. 行为分析子系统:在沙盒环境中执行并监控可疑文件
  4. 报告与警报系统:生成详细报告并发送检测到的威胁通知
  5. 管理控制台:提供统一的配置和监控界面
  6. 集成层:促进与外部系统和安全工具的通信

模块化设计允许轻松更新和扩展功能,无需修改核心系统。

部署场景

Pegasus Malware Scan 支持多种部署场景,以适应不同组织的需求:

  • 独立部署:直接在单个端点安装,提供独立保护
  • 客户端-服务器模式:中央管理服务器,端点部署轻量级代理
  • 基于云的部署:SaaS 模式,云托管管理和分析
  • 混合部署:本地和云组件相结合,实现最佳性能
  • 隔离网络:为隔离高安全环境提供特殊部署选项

安全合规与标准

Pegasus Malware Scan 旨在帮助组织满足多个框架的安全合规要求:

  • 支持符合 GDPR、HIPAA、PCI DSS 和 NIST 网络安全框架
  • 遵循 OWASP 安全最佳实践进行安全开发
  • 实施适当的数据处理实践以保护敏感信息
  • 提供适合合规报告审计追踪的日志
  • 定期更新以应对新兴安全标准

原始项目说明

  • 一个非常基础的基于哈希比较的恶意软件扫描器
  • 在事件响应时,有时可能会需要它
  • 如果你在应急响应时发现新的或可疑文件,想要检查这些文件在系统中的位置,那么你可能需要这样的工具。这是一个演示版本,不完整。你需要更改和修改代码,使其成为你自己的。
  • 如果需要任何更改或附加功能,请告知。
  • 如果它有所帮助,请按下"星标"。这样它将继续改进。

作者

  • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
  • GitHub:sobri3195
  • 联系邮箱:[email protected]

捐赠

支持本项目:https://lynk.id/muhsobrimaulana

功能

核心扫描能力

  • 基于哈希的文件检查(免费恶意软件哈希):利用免费恶意软件哈希数据库,通过比较加密哈希来识别已知的恶意文件,无需依赖签名检测。
  • 扫描包含子目录:自动遍历并扫描目标路径内的所有子目录,实现文件系统的全面覆盖。
  • 多线程任务:采用并行处理同时扫描多个文件,在多核系统上显著缩短总扫描时间。
  • 定义要扫描的文件扩展名:允许用户自定义要扫描的文件类型,将资源集中在潜在可执行或危险文件格式上。
  • 定义不扫描的目录:启用排除特定目录,避免扫描敏感区域或提升性能。

集成与报告

  • 轻松将扫描日志附加到 SIEM(例如 Splunk):生成可直接被安全信息和事件管理系统摄入的日志格式,便于集中监控。
  • 以多种格式导出扫描结果(CSV、JSON、XML):支持多种导出格式,便于与不同分析工具和报告系统集成。
  • 检测到威胁时的电子邮件通知:当发现恶意文件时自动发送警报,确保立即知晓安全事件。
  • 详细的威胁分析与报告仪表盘:提供扫描结果、威胁分布和系统安全状态的全面可视化及指标。

高级检测功能

  • 实时扫描能力用于主动监控:持续监控文件系统活动,实时检测出现的威胁,无需等待计划扫描。
  • 与云端威胁情报平台集成:连接外部威胁情报服务,利用最新信息增强检测能力。
  • 可疑文件的行为分析:检查文件在受控环境中的执行行为,识别静态分析可能遗漏的恶意模式。
  • 未知文件的沙盒执行:在隔离环境中运行可疑文件,安全观察其行为并判断是否为恶意。
  • 无文件恶意软件的内存扫描:识别仅驻留在内存中而无需写入磁盘的恶意软件,检测规避传统扫描的高级威胁。
  • Windows 系统的注册表扫描:检查 Windows 注册表中可能指示恶意软件持久化机制的可疑条目。
  • 恶意软件家族识别与分类:将检测到的恶意软件归类为家族,提供关于威胁、其能力和潜在影响的上下文信息。

管理功能

  • 易于处理和更改的代码/功能结构:采用模块化架构设计,便于自定义和扩展功能。
  • 可自定义频率的计划扫描:允许用户设置按首选间隔(每小时、每天、每周)进行定期扫描,以维护系统安全。
  • 网络设备的远程扫描:将扫描能力扩展到网络,从集中管理点保护所有连接设备。
  • USB 设备扫描与监控:自动检测并扫描连接的 USB 设备,防止通过可移动介质引入恶意软件。
  • 受感染文件的系统隔离功能:安全隔离检测到的恶意软件,防止执行和传播,同时允许进一步分析。
  • 可自定义的扫描策略和威胁响应操作:使管理员能够定义系统对不同威胁类型的响应方式,从警报到自动修复。

v1.0.5

  • https://github.com/sobri3195/pegasus-malware-scan/blob/main/CHANGES

预览

扫描结果日志

  • datetime, scan_id, os, hostname, ip, file.........hash,
root@kitploit:~
datetime="2022-12-23 13:52:45",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\chrome.exe",sha256="45de9f5a25bf478c6a8d8625a984895c9b3fdea6eb12a55ddd088dcebd9df5ab",created_at="2022-05-02 21:33:38",modified_at="2022-04-14 06:17:04"
datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineLauncher.exe",sha256="60fd9ceac8d1c40e835d3dc9aa77599d3f810a646199ecbdcb8003521ce7d502",created_at="2022-05-10 12:38:18",modified_at="2022-03-10 18:00:10"
datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineUpdater.exe",sha256="6b663f9f7bf3b6c1a2ce898b2402b691fff6dced36e9b0196e152bbfc409db42",created_at="2022-05-10 12:38:22",modified_at="2022-04-06 10:06:28"
datetime="2022-12-23 13:52:47",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\PCHunter32.exe",sha256="0544b99c52d607712d70351c6d9afb1fba6adb0de256baf662f06fdf6058aa3d",created_at="2022-05-10 11:36:04",modified_at="2017-08-14 02:27:08"
datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\report.xlsx",sha256="dd1dc1cb4ffa3e1b91f00496436416807f6153d53ac45e67ce1287c842bd5e3e",created_at="2022-04-27 23:53:33",modified_at="2021-09-07 10:52:40"
datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\TWOD_Launcher.exe",sha256="1d55ab0a703f2b8f5cc0d3cc93bedf7c03799b2b3e42defc83c175da8a125962",created_at="2022-04-27 23:54:50",modified_at="2022-04-07 09:14:08"
datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\unins000.exe",sha256="2da3b504c2b68219c0b4c6f062867dae091560c3f1e0735f1a7b17b1d79b5a90",created_at="2022-04-27 23:54:53",modified_at="2022-04-26 12:19:01"
datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\vmware-view.exe",sha256="17b21902170784d460fd0168e08f6e2075d6eb0a501093bc35184c550d73b5d8",created_at="2022-05-10 12:38:38",modified_at="2020-07-07 18:08:06"

下载工具