Guilherme-alexander/deoxys_pyscan
GitHub: Guilherme-alexander/deoxys_pyscan
一款自适应 Python 安全扫描器,通过依赖树映射、漏洞审计和恶意软件启发式检测来解决 Python 供应链安全问题。
Stars: 1 | Forks: 0
# ☄️ Deoxys PyScan (deoxys_pyscan)




# ✨ 功能
- 🔍 Python 环境分析
- 🧬 依赖树映射
- ☣️ 使用 `pip-audit` 进行漏洞审计
- ⚠️ 检测受损的包版本
- ☠️ 可疑包检测
- 🕵️ 文件系统恶意软件启发式检测
- 📁 威胁报告生成
- 📦 包更新管理器
- 🎨 原生 ANSI 彩色终端 UI
- ⚡ 流畅的终端动画
- 🖥️ 支持 Windows + Linux
- 🧠 模块化基于特征的检测引擎
# 🧬 威胁情报引擎
Deoxys PyScan 使用的特征数据库位于:
```
signatures/
├── malicious.txt
├── compromised.txt
└── malwares.txt
```
## ☠️ malicious.txt
检测:
* 恶意库
* 木马
* 窃取器
* 挖矿程序
* 可疑包
示例:
```
cipher
evil-package
token-grabber
```
## ⚠️ compromised.txt
检测易受攻击的版本。
示例:
```
aiohttp==3.9.5
requests==2.31.0
urllib3==2.2.1
```
## 🦠 malwares.txt
在文件系统中搜索可疑文件。
示例:
```
xmrig.exe
stealer.py
miner.exe
rat.exe
```
# 📁 项目结构
```
deoxys_pyscan/
│
├── scanner.py
├── main.py
├── requirements.txt
├── README.md
│
├── reports/
├── quarantine/
│
└── signatures/
├── malicious.txt
├── compromised.txt
└── malwares.txt
```
# ⚙️ 安装说明
## Linux
```
git clone https://github.com/Guilherme-alexander/deoxys_pyscan.git
cd deoxys_pyscan
python3 -m pip install -r requirements.txt
```
## Windows
```
git clone https://github.com/Guilherme-alexander/deoxys_pyscan.git
cd deoxys_pyscan
python -m pip install -r requirements.txt
```
# 🚀 用法
```
python main.py
```
# 🖥️ 菜单
```
═══════════════════════════════════════════
[1] Dependency Tree
[2] Vulnerability Audit
[3] Update Libraries
[4] Search Package
[5] Full Environment Scan
[6] Malware Heuristics
[7] Generate Report
[8] Exit / Ctrl+C
═══════════════════════════════════════════
```
# 🔍 功能详解
## [1] 依赖树
运行:
```
python -m pipdeptree
```
显示:
* 依赖链
* 嵌套包
* 隐藏库
* 包关系
适用于:
* 供应链分析
* 依赖审计
* 隐藏依赖检测
## [2] 漏洞审计
运行:
```
python -m pip_audit
```
检测:
* CVE
* 易受攻击的版本
* 已知的安全缺陷
* 过时的包
基于:
* PyPI 咨询数据库
* OSV
* Python 安全公告
## [3] 更新库
检查:
```
python -m pip list --outdated
```
随后允许:
* 更新所有包
* 修补易受攻击的库
* 安全加固
## [4] 搜索包
搜索已安装的包并显示:
* 版本
* 元数据
* 作者
* 位置
* 依赖项
适用于:
* 恶意软件调查
* 可疑包分析
* 包验证
## [5] 全面环境扫描
运行:
* 依赖树
* 漏洞审计
* 恶意软件启发式检测
* 报告生成
对 Python 环境进行完整的安全检查。
## [6] 恶意软件启发式检测
执行:
* 恶意包检测
* 受损版本检测
* 文件系统 IOC 扫描
扫描:
* 主目录
* 临时文件夹
* ProgramData
* Linux 临时路径
检测:
* 可疑文件名
* 挖矿程序
* 窃取器
* RAT
* 木马
## [7] 生成报告
在以下位置创建报告:
```
reports/
```
生成的文件:
```
audit_report.txt
search_report.txt
deoxys.log
```
# 📄 报告
示例:
```
[PACKAGE] requests==2.31.0 | COMPROMISED VERSION
[FILE] xmrig.exe | C:\Users\user\AppData\Temp\xmrig.exe
```
# 🎨 终端 UI
Deoxys PyScan 使用:
* 原生 ANSI 转义序列
* 无外部颜色库
* 流畅的终端动画
* 跨平台终端支持
# 🛡️ 安全目标
本项目专注于:
* Python 供应链安全
* 依赖审计
* IOC 追踪
* 恶意软件启发式检测
* 环境加固
* 漏洞管理
# 🚀 未来功能
计划中:
* SHA256 特征扫描
* YARA 集成
* 自动隔离
* 实时 CVE 订阅源
* VirusTotal 集成
* 行为分析
* 进程扫描
* 实时文件系统监控
# ⚠️ 免责声明
本工具旨在用于:
* 教育目的
* 防御性安全
* 环境审计
* 恶意软件分析实验室
请负责任地使用。
# 📦 环境要求
* Python 3.10+
* pip
* pip-audit
* pipdeptree
# 📜 许可证
MIT License
# 👾 Deoxys PyScan
自适应 Python 安全扫描框架。
标签:CLI, Python, WiFi技术, 云安全监控, 无后门, 逆向工具, 静态分析