JesseSharon/PyScan
GitHub: JesseSharon/PyScan
PyScan 是一个基于 Python 的轻量级恶意软件静态分析工具,通过实时监控隔离文件夹并综合多种检测技术来识别潜在恶意文件。
Stars: 1 | Forks: 0
# PyScan
PyScan 是一个基于 Python 的轻量级恶意软件分析工具,可对隔离文件夹中的文件进行实时监控和静态分析。它利用熵分析、元数据提取、哈希生成、可疑字符串检测以及 YARA 规则匹配,通过 CLI 和 GUI 界面来识别潜在的恶意文件。
# 安装与使用
## 1. 克隆仓库
```
git clone https://github.com/yourusername/pyscan.git
cd pyscan
```
## 2. 创建虚拟环境
```
python3 -m venv venv
```
## 3. 激活虚拟环境
### Linux / Kali
```
source venv/bin/activate
```
### Windows
```
venv\Scripts\activate
```
## 4. 安装所需依赖
```
pip install -r requirements.txt
```
## 5. 运行 PyScan
导航至 `PyScan/` 文件夹并打开命令提示符。运行以下命令。
### CLI 模式
```
python pyscan_cli.py
```
### GUI 模式
```
python pyscan_gui.py
```
## 6. 添加文件进行分析
将可疑或样本文件放入 `quarantine/` 文件夹。
PyScan 将自动实时检测、分析、分类并处理它们。
## 7. 查看结果
* 日志存储于:
```
analysis_actions.log
```
* JSON 报告生成于:
```
reports/
```
* 已处理的文件将被移动至:
```
safe/
re-quarantine/
```
标签:文档结构分析, 逆向工具