TheGhostPacket/malware-hash-checker
GitHub: TheGhostPacket/malware-hash-checker
一款基于Flask的多源恶意软件哈希检查Web应用,支持同时查询VirusTotal、Hybrid Analysis和MalwareBazaar三大威胁情报平台以快速判定文件安全性。
Stars: 0 | Forks: 0
# 🛡️ 恶意软件 Hash 检查器 v2.0



**多源威胁情报工具**
同时通过 VirusTotal、Hybrid Analysis 和 MalwareBazaar 检查文件。
[🚀 **在线演示**](https://malware-hash-checker.onrender.com)
## 🎯 功能简介
上传文件或粘贴 hash → 我们会检查 **3 个不同的威胁情报源** → 您将获得清晰的判定结果:安全、可疑或恶意。
### 威胁情报源
| 来源 | 检查内容 | 覆盖范围 |
|--------|---------------|----------|
| **VirusTotal** | 70 多种杀毒引擎 | 最全面 |
| **Hybrid Analysis** | 沙箱行为分析 | 深入的恶意软件洞察 |
| **MalwareBazaar** | 已知恶意软件样本数据库 | 确认的威胁 |
## ✨ 特性
- **🔍 多源扫描** - 同时在 3 个数据库中进行检查
- **📤 文件上传** - 拖拽上传最大 32MB 的文件
- **📋 Hash 查询** - 粘贴 MD5、SHA-1 或 SHA-256 hash
- **🎯 清晰判定** - 易于理解的检测结果
- **🧪 示例 Hash** - 提供用于测试工具的样本
- **📊 详细报告** - 准确查看哪些引擎检测到了威胁
- **🔗 来源链接** - 指向完整报告的直接链接
## 🚀 快速开始
### 本地运行
```
# Clone
git clone https://github.com/TheGhostPacket/malware-hash-checker.git
cd malware-hash-checker
# Install
pip install -r requirements.txt
# 设置 API keys
export VIRUSTOTAL_API_KEY="your_key"
export HYBRID_ANALYSIS_API_KEY="your_key"
# Run
python app.py
```
### 部署到 Render
1. 推送到 GitHub
2. 在 Render 上创建 Web Service
3. 添加环境变量:
- `VIRUSTOTAL_API_KEY`
- `HYBRID_ANALYSIS_API_KEY`
4. 部署!
## 🔑 API Keys
| 服务 | 获取方式 | 限制 |
|---------|-----------|-------|
| **VirusTotal** | [virustotal.com](https://www.virustotal.com) → Profile → API Key | 4次/分钟 |
| **Hybrid Analysis** | [hybrid-analysis.com](https://www.hybrid-analysis.com) → Account → API Key | 5次/分钟 |
| **MalwareBazaar** | 无需 key | 无限制 |
## 📁 项目结构
```
malware-hash-checker/
├── app.py # Flask app with multi-source API logic
├── templates/
│ └── index.html # Frontend interface
├── requirements.txt # Dependencies
└── README.md # Documentation
```
## 🎓 展示技能
- **API 集成** - 对接多个外部 API
- **Rate Limiting** - 妥善处理 API 配额
- **异步操作** - 并行 API 调用
- **错误处理** - 在数据源失败时提供优雅的降级方案
- **UX 设计** - 清晰、用户友好的界面
- **安全知识** - 理解威胁情报
## 👤 作者
**TheGhostPacket**
- 作品集:[theghostpacket.com](https://theghostpacket.com)
- GitHub:[@TheGhostPacket](https://github.com/TheGhostPacket)
*仅供教育和授权的安全研究使用*标签:Flask, Python, 后端开发, 多模态安全, 威胁情报, 开发者工具, 无后门, 逆向工具