用 python 编写简单恶意软件扫描程序

举报
wljslmz 发表于 2022/07/27 23:20:41 2022/07/27
【摘要】 通过哈希比较非常基本的恶意软件扫描程序有时在事件响应时可能需要这样做。如果您在响应时发现了新文件或可疑文件,则需要检查这些文件在系统中的位置,那么你可能需要这样的工具,这是一个演示版本。不完整。您必须更改...
  • 通过哈希比较非常基本的恶意软件扫描程序
  • 有时在事件响应时可能需要这样做。
  • 如果您在响应时发现了新文件或可疑文件,则需要检查这些文件在系统中的位置,那么你可能需要这样的工具,这是一个演示版本。不完整。您必须更改和修改代码并使其成为您的。
# pip install requests
# python main.py

  
 
  • 1
  • 2

用法

# python .\main.py         
▌║█║▌│║▌│║▌║▌█║ Simple Basic Malware Scanner ▌│║▌║▌│║║▌█║▌║█

usage: main.py [-h] [--path PATH] [--update]

Simple Basic Malware Scanner

optional arguments:
  -h, --help   show this help message and exit
  --path PATH  ex) /var/www/html/upload
  --update     AV Engine Update
  
  
# python .\main.py --path "F:\Diablo II Resurrected"
▌║█║▌│║▌│║▌║▌█║ Simple Basic Malware Scanner ▌│║▌║▌│║║▌█║▌║█

- Run time: 2022-03-29 11:20:19
- For questions contact github.com/password123456
------------------------------------->

- Engine Updated  : 2022-03-29 00:36:22 UTC
- AV Signatures   : 481581
- Scan Directory  : F:\Diablo II Resurrected
- Number of files : 1382
- Scan Extensions : '.exe', '.dll', '.sys', '.doc', '.docx', '.xls', '.xlsx', '.py', '.xml', '.cfg', '.txt', '.ppt', '.pptx', '.hwp'
------------------------------------->

O.K Here We go.!
- Currently scanning...
- 1356 files scanned / 15 infected [00:00:06] (F:\Diablo II Resurrected\mods\Runa\Runa.mpq\data\hd\ui\fonts\@font file list.txt) queitems.txt) 

(1)
- Result
------O------M------G--------------->-
- Scanner Found 15 infected files!
- See the F:\code\pythonProject\malware_hash_scanner3/output/2022-03-29-infected.log

(2)
- Result
- OK.Good. No infection found.

  
 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40

GitHub仓库地址

https://github.com/password123456/malwarescanner?ref=pythonawesome.com

  
 
  • 1

文章来源: blog.csdn.net,作者:wljslmz,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/weixin_43025343/article/details/123978349

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。