TheGhostPacket/malware-hash-checker

GitHub: TheGhostPacket/malware-hash-checker

一款基于Flask的多源恶意软件哈希检查Web应用,支持同时查询VirusTotal、Hybrid Analysis和MalwareBazaar三大威胁情报平台以快速判定文件安全性。

Stars: 0 | Forks: 0

# 🛡️ 恶意软件 Hash 检查器 v2.0
![Python](https://img.shields.io/badge/Python-3.9+-blue.svg) ![Flask](https://img.shields.io/badge/Flask-2.3.3-green.svg) ![Status](https://img.shields.io/badge/Status-Live-brightgreen.svg) **多源威胁情报工具** 同时通过 VirusTotal、Hybrid Analysis 和 MalwareBazaar 检查文件。 [🚀 **在线演示**](https://malware-hash-checker.onrender.com)
## 🎯 功能简介 上传文件或粘贴 hash → 我们会检查 **3 个不同的威胁情报源** → 您将获得清晰的判定结果:安全、可疑或恶意。 ### 威胁情报源 | 来源 | 检查内容 | 覆盖范围 | |--------|---------------|----------| | **VirusTotal** | 70 多种杀毒引擎 | 最全面 | | **Hybrid Analysis** | 沙箱行为分析 | 深入的恶意软件洞察 | | **MalwareBazaar** | 已知恶意软件样本数据库 | 确认的威胁 | ## ✨ 特性 - **🔍 多源扫描** - 同时在 3 个数据库中进行检查 - **📤 文件上传** - 拖拽上传最大 32MB 的文件 - **📋 Hash 查询** - 粘贴 MD5、SHA-1 或 SHA-256 hash - **🎯 清晰判定** - 易于理解的检测结果 - **🧪 示例 Hash** - 提供用于测试工具的样本 - **📊 详细报告** - 准确查看哪些引擎检测到了威胁 - **🔗 来源链接** - 指向完整报告的直接链接 ## 🚀 快速开始 ### 本地运行 ``` # Clone git clone https://github.com/TheGhostPacket/malware-hash-checker.git cd malware-hash-checker # Install pip install -r requirements.txt # 设置 API keys export VIRUSTOTAL_API_KEY="your_key" export HYBRID_ANALYSIS_API_KEY="your_key" # Run python app.py ``` ### 部署到 Render 1. 推送到 GitHub 2. 在 Render 上创建 Web Service 3. 添加环境变量: - `VIRUSTOTAL_API_KEY` - `HYBRID_ANALYSIS_API_KEY` 4. 部署! ## 🔑 API Keys | 服务 | 获取方式 | 限制 | |---------|-----------|-------| | **VirusTotal** | [virustotal.com](https://www.virustotal.com) → Profile → API Key | 4次/分钟 | | **Hybrid Analysis** | [hybrid-analysis.com](https://www.hybrid-analysis.com) → Account → API Key | 5次/分钟 | | **MalwareBazaar** | 无需 key | 无限制 | ## 📁 项目结构 ``` malware-hash-checker/ ├── app.py # Flask app with multi-source API logic ├── templates/ │ └── index.html # Frontend interface ├── requirements.txt # Dependencies └── README.md # Documentation ``` ## 🎓 展示技能 - **API 集成** - 对接多个外部 API - **Rate Limiting** - 妥善处理 API 配额 - **异步操作** - 并行 API 调用 - **错误处理** - 在数据源失败时提供优雅的降级方案 - **UX 设计** - 清晰、用户友好的界面 - **安全知识** - 理解威胁情报 ## 👤 作者 **TheGhostPacket** - 作品集:[theghostpacket.com](https://theghostpacket.com) - GitHub:[@TheGhostPacket](https://github.com/TheGhostPacket) *仅供教育和授权的安全研究使用*
标签:Flask, Python, 后端开发, 多模态安全, 威胁情报, 开发者工具, 无后门, 逆向工具