Udarapu-Anusha/malware-scanner-yara
GitHub: Udarapu-Anusha/malware-scanner-yara
一款使用YARA规则的Python桌面恶意软件扫描器,提供实时文件监控和自动隔离功能。
Stars: 0 | Forks: 0
# 使用 YARA 的恶意软件扫描器
## 概述
使用 YARA 的恶意软件扫描器是一款使用 Python 开发的桌面网络安全应用程序,它利用 YARA 规则来检测恶意文件。该应用程序提供实时文件监控、隔离功能以及易于使用的图形界面,用于恶意软件分析。
## 功能特性
- 使用 YARA 规则进行恶意软件检测
- 实时文件监控
- 自动隔离可疑文件
- 用户友好的桌面界面
- 支持自定义 YARA 规则
- 扫描结果报告
## 技术栈
- Python
- YARA
- Tkinter / ttkbootstrap
- Watchdog
- Pillow
## 文件夹结构
```
malware-scanner-yara/
├── app.py
├── scanner.py
├── monitor.py
├── quarantine.py
├── rules/
├── assets/
├── screenshots/
├── requirements.txt
└── README.md
```
## 安装说明
1. 克隆仓库
```
git clone https://github.com/Udarapu-Anusha/malware-scanner-yara.git
```
2. 导航至项目文件夹
```
cd malware-scanner-yara
```
3. 安装依赖项
```
pip install -r requirements.txt
```
4. 运行应用程序
```
python app.py
```
## 截图
添加以下内容的截图:
- 主屏幕
- 扫描结果
- 恶意软件检测
- 隔离管理器
## 未来增强功能
- 基于云的恶意软件扫描
- 集成 VirusTotal API
- 定时的自动扫描
- 电子邮件警报
- 扫描历史仪表板
## 作者
**Anusha Udarapu**
- LinkedIn:https://www.linkedin.com/in/anusha-udarapu-8694792b5/
- 个人作品集:https://udarapu-anusha.github.io/portfolio-anusha/
- 扫描结果
- 恶意软件检测
- 隔离管理器
## 未来增强功能
- 基于云的恶意软件扫描
- 集成 VirusTotal API
- 定时的自动扫描
- 电子邮件警报
- 扫描历史仪表板
## 作者
**Anusha Udarapu**
- LinkedIn:https://www.linkedin.com/in/anusha-udarapu-8694792b5/
- 个人作品集:https://udarapu-anusha.github.io/portfolio-anusha/标签:DNS 反向解析, Python, YARA, 云资产可视化, 后端开发, 恶意软件扫描, 文件监控, 无后门, 桌面应用, 网络信息收集, 逆向工具