Guilherme-alexander/deoxys_pyscan

GitHub: Guilherme-alexander/deoxys_pyscan

一款自适应 Python 安全扫描器,通过依赖树映射、漏洞审计和恶意软件启发式检测来解决 Python 供应链安全问题。

Stars: 1 | Forks: 0

# ☄️ Deoxys PyScan (deoxys_pyscan) ![Python](https://img.shields.io/badge/python-3.10+-blue.svg) ![Platform](https://img.shields.io/badge/platform-windows%20%7C%20linux-lightgrey) ![Status](https://img.shields.io/badge/status-active-success) ![Security](https://img.shields.io/badge/focus-security-red) # ✨ 功能 - 🔍 Python 环境分析 - 🧬 依赖树映射 - ☣️ 使用 `pip-audit` 进行漏洞审计 - ⚠️ 检测受损的包版本 - ☠️ 可疑包检测 - 🕵️ 文件系统恶意软件启发式检测 - 📁 威胁报告生成 - 📦 包更新管理器 - 🎨 原生 ANSI 彩色终端 UI - ⚡ 流畅的终端动画 - 🖥️ 支持 Windows + Linux - 🧠 模块化基于特征的检测引擎 # 🧬 威胁情报引擎 Deoxys PyScan 使用的特征数据库位于: ``` signatures/ ├── malicious.txt ├── compromised.txt └── malwares.txt ``` ## ☠️ malicious.txt 检测: * 恶意库 * 木马 * 窃取器 * 挖矿程序 * 可疑包 示例: ``` cipher evil-package token-grabber ``` ## ⚠️ compromised.txt 检测易受攻击的版本。 示例: ``` aiohttp==3.9.5 requests==2.31.0 urllib3==2.2.1 ``` ## 🦠 malwares.txt 在文件系统中搜索可疑文件。 示例: ``` xmrig.exe stealer.py miner.exe rat.exe ``` # 📁 项目结构 ``` deoxys_pyscan/ │ ├── scanner.py ├── main.py ├── requirements.txt ├── README.md │ ├── reports/ ├── quarantine/ │ └── signatures/ ├── malicious.txt ├── compromised.txt └── malwares.txt ``` # ⚙️ 安装说明 ## Linux ``` git clone https://github.com/Guilherme-alexander/deoxys_pyscan.git cd deoxys_pyscan python3 -m pip install -r requirements.txt ``` ## Windows ``` git clone https://github.com/Guilherme-alexander/deoxys_pyscan.git cd deoxys_pyscan python -m pip install -r requirements.txt ``` # 🚀 用法 ``` python main.py ``` # 🖥️ 菜单 ``` ═══════════════════════════════════════════ [1] Dependency Tree [2] Vulnerability Audit [3] Update Libraries [4] Search Package [5] Full Environment Scan [6] Malware Heuristics [7] Generate Report [8] Exit / Ctrl+C ═══════════════════════════════════════════ ``` # 🔍 功能详解 ## [1] 依赖树 运行: ``` python -m pipdeptree ``` 显示: * 依赖链 * 嵌套包 * 隐藏库 * 包关系 适用于: * 供应链分析 * 依赖审计 * 隐藏依赖检测 ## [2] 漏洞审计 运行: ``` python -m pip_audit ``` 检测: * CVE * 易受攻击的版本 * 已知的安全缺陷 * 过时的包 基于: * PyPI 咨询数据库 * OSV * Python 安全公告 ## [3] 更新库 检查: ``` python -m pip list --outdated ``` 随后允许: * 更新所有包 * 修补易受攻击的库 * 安全加固 ## [4] 搜索包 搜索已安装的包并显示: * 版本 * 元数据 * 作者 * 位置 * 依赖项 适用于: * 恶意软件调查 * 可疑包分析 * 包验证 ## [5] 全面环境扫描 运行: * 依赖树 * 漏洞审计 * 恶意软件启发式检测 * 报告生成 对 Python 环境进行完整的安全检查。 ## [6] 恶意软件启发式检测 执行: * 恶意包检测 * 受损版本检测 * 文件系统 IOC 扫描 扫描: * 主目录 * 临时文件夹 * ProgramData * Linux 临时路径 检测: * 可疑文件名 * 挖矿程序 * 窃取器 * RAT * 木马 ## [7] 生成报告 在以下位置创建报告: ``` reports/ ``` 生成的文件: ``` audit_report.txt search_report.txt deoxys.log ``` # 📄 报告 示例: ``` [PACKAGE] requests==2.31.0 | COMPROMISED VERSION [FILE] xmrig.exe | C:\Users\user\AppData\Temp\xmrig.exe ``` # 🎨 终端 UI Deoxys PyScan 使用: * 原生 ANSI 转义序列 * 无外部颜色库 * 流畅的终端动画 * 跨平台终端支持 # 🛡️ 安全目标 本项目专注于: * Python 供应链安全 * 依赖审计 * IOC 追踪 * 恶意软件启发式检测 * 环境加固 * 漏洞管理 # 🚀 未来功能 计划中: * SHA256 特征扫描 * YARA 集成 * 自动隔离 * 实时 CVE 订阅源 * VirusTotal 集成 * 行为分析 * 进程扫描 * 实时文件系统监控 # ⚠️ 免责声明 本工具旨在用于: * 教育目的 * 防御性安全 * 环境审计 * 恶意软件分析实验室 请负责任地使用。 # 📦 环境要求 * Python 3.10+ * pip * pip-audit * pipdeptree # 📜 许可证 MIT License # 👾 Deoxys PyScan 自适应 Python 安全扫描框架。
标签:CLI, Python, WiFi技术, 云安全监控, 无后门, 逆向工具, 静态分析