Arise404/ByteScope-Ultimate
GitHub: Arise404/ByteScope-Ultimate
ByteScope Ultimate 是一款基于 Python 的企业级静态恶意软件分类与威胁情报分析工具,通过 YARA 规则、VirusTotal 哈希查询、PE 分析等多维静态信号帮助安全人员评估文件威胁。
Stars: 0 | Forks: 0
# ByteScope Ultimate v5.0
由 **Faiz Ali** 开发的专业防御性静态恶意软件分类应用。
## 高级功能
- YARA 规则支持
- VirusTotal API v3 哈希信誉查询
- MITRE ATT&CK 启发式映射
- PE 导入表分析
- 通过 `osslsigncode` 进行数字签名验证
- Packer/protector 检测
- 可疑 PE 节分析
- IOC 提取
- ZIP 压缩包检查
- EICAR 测试特征码检测
- PDF、JSON 和 TXT 报告
## 准确性提示
没有任何恶意软件扫描器能够准确分类所有可能的文件。ByteScope 结合了多种静态信号和信誉数据,但最终结论仍需要结合多个杀毒引擎、沙箱、逆向工程和取证上下文。
## 在 Kali/Debian 上安装
```
sudo apt update
sudo apt install python3 python3-tk python3-reportlab osslsigncode -y
python3 -m pip install --user pefile yara-python
```
在受外部管理的 Python 环境中,请使用虚拟环境:
```
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
```
## 运行
```
python3 app.py
```
在应用程序内打开 **设置** 以添加:
- 你的 VirusTotal API 密钥
- YARA 规则文件夹(默认已选择包含的 `rules` 文件夹)
VirusTotal 集成仅执行**哈希查询**。ByteScope 不会上传所选文件。
## 作者
Faiz Ali
标签:DAST, DNS 反向解析, Go语言工具, PE文件分析, Python, YARA, 云安全监控, 云资产可视化, 域名收集, 威胁情报, 开发者工具, 恶意软件分析, 无后门, 网络信息收集, 逆向工具, 静态分析