Gorstak-Zadar/ComprehensiveScan
GitHub: Gorstak-Zadar/ComprehensiveScan
一款基于PowerShell的多引擎文件扫描工具,通过哈希分析、熵值计算和签名检测识别系统中的可疑和恶意文件。
Stars: 0 | Forks: 0
# 🔍 ComprehensiveScan
## 📋 概述
ComprehensiveScan 使用多种检测引擎(包括哈希分析、熵计算和签名检测)执行彻底的系统级文件扫描。
## 🎯 功能
- 🗂️ **全系统扫描** - 完整的文件系统分析
- 🔐 **哈希校验** - SHA256 哈希检查
- 📊 **熵值分析** - 加壳/加密文件检测
- 📝 **签名扫描** - 已知恶意软件签名
- 📈 **威胁评分** - 综合威胁评估
## 🚀 使用方法
```
# 运行 ComprehensiveScan
.\ComprehensiveScan.ps1
```
## 📜 许可证与免责声明
## 综合法律免责声明
本项目仅供授权的防御、管理、研究或教育用途使用。
- 请仅在您拥有明确许可的系统、网络和环境中使用。
- 滥用可能违反法律、合同、政策或可接受使用条款。
- 运行安全、加固、监控或响应工具可能会影响稳定性,并可能干扰合法软件。
- 在生产环境使用之前,请先在测试环境中验证所有更改。
- 本项目按“原样”提供,不附带任何形式的保证,包括适销性、特定用途适用性和非侵权性。
- 作者和贡献者不对直接或间接损害、数据丢失、停机、业务中断、法律风险或合规影响承担责任。
- 您需自行承担您所在司法管辖区内的合法操作、配置选择和合规义务的全部责任。
由 Gorstak 精心构建
标签:AI合规, EDR, IPv6, Libemu, PowerShell, SHA256, SolidJS, 加壳检测, 可疑文件识别, 哈希校验, 威胁 hunting, 威胁评分, 开发者评论分析, 文件扫描, 熵值计算, 端点安全, 签名检测, 系统分析, 系统清查, 网络分析, 脆弱性评估, 补丁管理, 防御性安全