RishabhDev42/chromeExtensionVulnerabilityScanner
GitHub: RishabhDev42/chromeExtensionVulnerabilityScanner
基于FastAPI的Chrome扩展恶意软件扫描工具,通过VirusTotal API实现单个或批量扩展安全检测并记录结果。
Stars: 1 | Forks: 0
# Chrome 扩展 VirusTotal 扫描器
## 功能
- 使用 VirusTotal 扫描单个或多个 Chrome 扩展 ID 以检测恶意软件。
- 下载 `.crx` 文件并将其上传到 VirusTotal 进行分析。
- 自动在浏览器中打开 VirusTotal 结果页面。
- 将所有扫描过的扩展及其 VirusTotal URL 记录在 `results/scanned_extensions.csv` 中。
- 通过上传 CSV 文件进行批量扫描。
## 新手入门(面向非技术用户)
1. **安装 Python:**
- 访问 https://www.python.org/downloads/
- 下载最新版本。
- 运行安装程序。**重要提示:** 在点击 Install 之前,请勾选 `Add Python to PATH` 选项。
2. **安装 pip(如果尚未安装):**
- 打开开始菜单/ cmd+Enter,搜索 `Command Prompt/ Terminal`(命令提示符/终端)并打开。
- 输入:
python -m ensurepip --upgrade
- 按 Enter 键。
3. **下载项目:**
- 进入 GitHub 页面。
- 点击绿色的 `Code` 按钮并选择 `Download ZIP`。
- 将文件夹解压到您的电脑上。
4. **在项目文件夹中打开命令提示符:**
- 打开解压后的文件夹。
- 点击顶部的地址栏,输入 `cmd`,然后按 Enter 键。
## 如何使用
1. **安装依赖:**
pip install -r requirements.txt
2. **设置您的 VirusTotal API key:**
- 创建一个 `.env` 文件,内容如下:
VT_API_KEY=
标签:AMSI绕过, API 集成, Ask搜索, AV绕过, Chrome 扩展, CRX 下载, DNS枚举, ETW劫持, FastAPI, Jinja2, Python, Uvicorn, VirusTotal, Web 界面, 威胁检测, 安全扫描, 文件上传, 无后门, 无服务器架构, 日志记录, 时序注入, 网络安全工具, 自动化分析, 自定义DNS解析器, 跨站脚本, 逆向工具