
Malstatwareは、Pythonでマルウェア分析を自動化します。ファイルサイズ、タイプ、ハッシュ、パス、デジタル署名などの重要な詳細を抽出します。ヘッダー、API、文字列を分析し、脅威検出のための迅速な洞察を提供します。すぐに、システム内のIOCの存在を検索したり、スキャンすることを選択したパスなどの機能を追加したりします。
次のような静的情報の抽出:
PEヘッダー分析:
選択したディレクトリまたはすべてのシステムでファイルの既存を検索します。
git clone https://github.com/OSTEsayed/OSTE-MalStatWare使用法:malstatware-cli.py [-h] [-f file] [-i info]
Metastatware -Cli [action] [option] [value] /n examplmetastatware -cli -f file.text -i all
例:python3 malstatware -cli.py -f malstatware.png -i all
例:python3 malstatware -cli.py -f malstatware.png -s〜/home/directorytosearchin -i all
オプション:
-H、 - ヘルプこのヘルプメッセージと出口を表示します
-fファイル、 - ファイルファイルファイルパスを指定する例:directoy/exampl.txt
-I info、 - INFO情報ファイル情報[ALL、SHA-1、SHA-256、MD5、サイズ、タイプ]デフォルト==すべて
-s検索、 - 検索検索ファイルが選択されたディレクトリに存在するかどうかを検索する例:/home/directorytosearchin/
-PE、 - パフィルの基本的なPEヘッダー分析を実行します。
このプロジェクトを強化および改善するための貢献を歓迎します。寄付による:
または、あなたの心の力によって.contributeで、次のガイドラインに従ってください。
すべての貢献はプロジェクトメンテナーによってレビューされることに注意してください。私たちはあなたの努力に感謝し、タイムリーなフィードバックを提供するために最善を尽くします。
ご質問がある場合、またはさらに説明が必要な場合は、問題のトラッカーを介して、またはプロジェクトメンテナーに直接連絡して、お気軽にお問い合わせください。
このプロジェクトは、2007年6月29日、GNU一般公開ライセンスバージョン3に基づいています。
このプロジェクトは、教育目的を目的としており、サイバーセキュリティの全体的な評価を簡素化することを目的としています。ただし、このアプリケーションの悪意のある使用について責任を負わないことを強調したいと考えています。このソフトウェアのユーザーが責任と倫理的行動を行使することが重要です。このソフトウェアを利用する前に、関係するターゲットまたは個人に通知することを強くお勧めします。
linkdin:(https://www.linkedin.com/in/oudjani-seyid-taqy-eddine-b964a5228)