JesseSharon/PyScan

GitHub: JesseSharon/PyScan

PyScan 是一个基于 Python 的轻量级恶意软件静态分析工具,通过实时监控隔离文件夹并综合多种检测技术来识别潜在恶意文件。

Stars: 1 | Forks: 0

# PyScan PyScan 是一个基于 Python 的轻量级恶意软件分析工具,可对隔离文件夹中的文件进行实时监控和静态分析。它利用熵分析、元数据提取、哈希生成、可疑字符串检测以及 YARA 规则匹配,通过 CLI 和 GUI 界面来识别潜在的恶意文件。 # 安装与使用 ## 1. 克隆仓库 ``` git clone https://github.com/yourusername/pyscan.git cd pyscan ``` ## 2. 创建虚拟环境 ``` python3 -m venv venv ``` ## 3. 激活虚拟环境 ### Linux / Kali ``` source venv/bin/activate ``` ### Windows ``` venv\Scripts\activate ``` ## 4. 安装所需依赖 ``` pip install -r requirements.txt ``` ## 5. 运行 PyScan 导航至 `PyScan/` 文件夹并打开命令提示符。运行以下命令。 ### CLI 模式 ``` python pyscan_cli.py ``` ### GUI 模式 ``` python pyscan_gui.py ``` ## 6. 添加文件进行分析 将可疑或样本文件放入 `quarantine/` 文件夹。 PyScan 将自动实时检测、分析、分类并处理它们。 ## 7. 查看结果 * 日志存储于: ``` analysis_actions.log ``` * JSON 报告生成于: ``` reports/ ``` * 已处理的文件将被移动至: ``` safe/ re-quarantine/ ```
标签:文档结构分析, 逆向工具