錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
惡意軟件在線URL分析集成框架

作者: 佚名  日期:2017-04-16 15:10:18   來源: 本站整理

 在線惡意軟件和URL分析集成框架 – MalSub。malsub是一個基于Python 3.6.x的框架,它的設計遵循了當前最流行的互聯網軟件架構RESTful架構,并通過其RESTful API應用程序編程接口(API),封裝了多個在線惡意軟件和URL分析站點的web服務。它支持用戶提交文件或URL進行分析,并可通過哈希值,域名,IPv4地址或URL檢索報告,下載示例和其他文件,進行一般搜索和獲取API配額值。該框架同時遵循了模塊化的設計理念,方便用戶自定義添加相應的功能模塊。該框架也是多線程的,例如它會在每個輸入參數的線程池中調度服務API函數,這意味著它會為每個提交的文件生成一個線程池,或者為每個提供報告檢索的哈希值生成一個線程池。

\

以下是目前malsub中所提供的服務:

AVCaesar;在線惡意軟件分析引擎和存儲庫。

Hybrid Analysis;在線惡意軟件分析引擎

MalShare;公共惡意軟件存儲庫。

maltracker;自動化惡意軟件分析及跟蹤(威脅情報收集)

malwr;在線惡意軟件分析引擎

Metadefender;威脅情報收集及惡意軟件分析檢測平臺

OpenPhish;針對零日釣魚站點自動識別,并提供實時情報

PDF Examiner;在線自動化PDF惡意軟件分析。

PhishTank;在線釣魚站點識別,并提供實時網絡釣魚數據

QuickSand;在線惡意文檔分析平臺

Safe Browsing;一項Google的客戶端服務,用于自動檢索識別當前瀏覽的站點是否合法

Threat Crowd;在線情報收集網站

URLVoid;在線網站信譽分析平臺

VirusTotal;在線惡意文件及URL分析平臺

以上所提供的大多數服務,都需要在其各自的網站上注冊并獲取相應的API密鑰才能使用,這些密鑰需要根據給定的結構在apikey.yaml文件中指定。需要注意的是,malsub中提供的服務所使用的的API,大多為免費API密鑰開發,因此部分操作可能受限。

依賴和使用

malsub需要在require.txt文件中指定的幾個模塊。以下是該配置文件中一些關鍵文件的簡單說明:

malsub/malsub.py:應用入口點;

malsub/data:雜項數據文件夾;

apikey.yaml:用于API密鑰和用戶名配對的YAML數據文件;

malsub/downl:文件和樣本下載所存放的文件夾;

malsub/malsub/:malsub包;

malsub/malsub/common/:共同所使用的模塊;

out.py:具有根據特定格式和日志級別(調試,詳細,信息或錯誤)的輸出顯示功能模塊;

frmt.py:具有漂亮顯示功能的模塊,如將字典格式轉為JSON或表格格式;

rw.py:具有讀寫功能的模塊;

malsub/malsub/core/:應用程序的核心模塊;

web.py:負責處理HTTP請求的模塊;

malsub/malsub/service/:運行時用于解析的模塊;

base.py:用于服務構建的基本模板模塊。

其支持的選項如下:

Usage: malsub [-h] [-a ] (-d | -f | -q | -r | -s | -t) [-i | -o | -l | -u] [-p ] [-v ...] [ ...]

選項:

-h, --help 顯示幫助信息和退出

-a, --analysis 服務字符分割列表 (類或短名稱) [默認為全部]

-p, --pause 等待服務請求之間的間隔(速率限制)[默認值為0]

-v, --verbose 顯示更詳細的調試信息

API 函數:

-d, --download 下載文件或惡意軟件樣本

-f, --find 搜索任意項(與輸入格式無關)

-q, --quota 檢索API用戶配額

-r, --report 檢索域,哈希值,IP地址或URL的提交報告

-s, --submit 提交惡意軟件樣本或URL進行分析

-t, --test 通過調用每個服務函數來測試API調用,并定義一些默認值

輸入格式(哈希值或文件默認情況下取決于選項):

-i, --ipaddr 輸入為IPv4地址(僅適用于'-r'選項)

-o, --domain 輸入為域名 (僅適用于‘-r’選項)

-l, --appl 輸入為哈希值(僅適用于'-r'選項)

-u, --url 輸入為URL(僅適用于‘-r’和‘-s’選項)

所支持的哈希值: MD5, SHA1, SHA-256 and SHA-512。

服務模塊

服務模塊被作為malsub/service/base.py中Service類的子類開發。Service是一個抽象類,其中列出了子類必須繼承的屬性和函數。以下是其支持的API函數的完整列表:

download_file:下載與給定哈希值匹配的文件或樣本;

report_file:檢索由其哈希值標識的文件提交的分析報告;

submit_file:提交文件進行分析;

report_app:為已知應用程序哈希值提供一個檢索報告;

report_dom:域名檢索報告;

report_ip:IPv4地址檢索報告;

report_url:URL檢索報告;

submit_url:提交一個URL進行分析;

search:執行任意條件的搜索;

quota:查詢用戶配額數據。

該框架適用于惡意軟件分析師,滲透測試人員、安全愛好者從業者等。

Github下載:https://github.com/diogo-fernan/malsub



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲AV中文无码字幕色三| 四虎成人精品无码永久在线| 中文无码不卡的岛国片| 性虎精品无码AV导航| 国产产无码乱码精品久久鸭| 国产精品无码2021在线观看| 欧洲人妻丰满av无码久久不卡 | 亚洲精品无码永久在线观看男男| 无码国内精品久久人妻麻豆按摩| 精品无码人妻一区二区三区| 亚洲精品无码久久久久AV麻豆| 在线看片无码永久免费视频 | 亚洲一区AV无码少妇电影| 国产精品无码午夜福利| 一本大道无码日韩精品影视| 亚洲精品久久久久无码AV片软件| 亚洲精品无码不卡在线播HE| 亚洲成av人片不卡无码久久| 2020无码专区人妻系列日韩| 无码人妻丰满熟妇片毛片| 久久久久久无码Av成人影院| 亚洲AV无码第一区二区三区| 国精无码欧精品亚洲一区| 久久无码人妻精品一区二区三区| 无码人妻精品一区二区蜜桃AV| 性色AV一区二区三区无码| 夫妻免费无码V看片| 亚洲Av无码乱码在线znlu| 无码专区6080yy国产电影| 精品久久久久久无码中文字幕漫画| 免费看成人AA片无码视频羞羞网| 日韩免费人妻AV无码专区蜜桃 | 无码精品A∨在线观看无广告| 一本无码人妻在中文字幕免费| 亚洲色av性色在线观无码| 亚洲国产成人无码AV在线| 亚洲精品无码专区久久| 无码 免费 国产在线观看91| 国产又爽又黄无码无遮挡在线观看| 极品粉嫩嫩模大尺度无码视频| 成人无码精品1区2区3区免费看|