Udarapu-Anusha/malware-scanner-yara

GitHub: Udarapu-Anusha/malware-scanner-yara

一款使用YARA规则的Python桌面恶意软件扫描器,提供实时文件监控和自动隔离功能。

Stars: 0 | Forks: 0

# 使用 YARA 的恶意软件扫描器 ## 概述 使用 YARA 的恶意软件扫描器是一款使用 Python 开发的桌面网络安全应用程序,它利用 YARA 规则来检测恶意文件。该应用程序提供实时文件监控、隔离功能以及易于使用的图形界面,用于恶意软件分析。 ## 功能特性 - 使用 YARA 规则进行恶意软件检测 - 实时文件监控 - 自动隔离可疑文件 - 用户友好的桌面界面 - 支持自定义 YARA 规则 - 扫描结果报告 ## 技术栈 - Python - YARA - Tkinter / ttkbootstrap - Watchdog - Pillow ## 文件夹结构 ``` malware-scanner-yara/ ├── app.py ├── scanner.py ├── monitor.py ├── quarantine.py ├── rules/ ├── assets/ ├── screenshots/ ├── requirements.txt └── README.md ``` ## 安装说明 1. 克隆仓库 ``` git clone https://github.com/Udarapu-Anusha/malware-scanner-yara.git ``` 2. 导航至项目文件夹 ``` cd malware-scanner-yara ``` 3. 安装依赖项 ``` pip install -r requirements.txt ``` 4. 运行应用程序 ``` python app.py ``` ## 截图 添加以下内容的截图: - 主屏幕 image - 扫描结果 image - 恶意软件检测 image - 隔离管理器 image ## 未来增强功能 - 基于云的恶意软件扫描 - 集成 VirusTotal API - 定时的自动扫描 - 电子邮件警报 - 扫描历史仪表板 ## 作者 **Anusha Udarapu** - LinkedIn:https://www.linkedin.com/in/anusha-udarapu-8694792b5/ - 个人作品集:https://udarapu-anusha.github.io/portfolio-anusha/
标签:DNS 反向解析, Python, YARA, 云资产可视化, 后端开发, 恶意软件扫描, 文件监控, 无后门, 桌面应用, 网络信息收集, 逆向工具