Arise404/ByteScope-Ultimate

GitHub: Arise404/ByteScope-Ultimate

ByteScope Ultimate 是一款基于 Python 的企业级静态恶意软件分类与威胁情报分析工具,通过 YARA 规则、VirusTotal 哈希查询、PE 分析等多维静态信号帮助安全人员评估文件威胁。

Stars: 0 | Forks: 0

# ByteScope Ultimate v5.0 由 **Faiz Ali** 开发的专业防御性静态恶意软件分类应用。 ## 高级功能 - YARA 规则支持 - VirusTotal API v3 哈希信誉查询 - MITRE ATT&CK 启发式映射 - PE 导入表分析 - 通过 `osslsigncode` 进行数字签名验证 - Packer/protector 检测 - 可疑 PE 节分析 - IOC 提取 - ZIP 压缩包检查 - EICAR 测试特征码检测 - PDF、JSON 和 TXT 报告 ## 准确性提示 没有任何恶意软件扫描器能够准确分类所有可能的文件。ByteScope 结合了多种静态信号和信誉数据,但最终结论仍需要结合多个杀毒引擎、沙箱、逆向工程和取证上下文。 ## 在 Kali/Debian 上安装 ``` sudo apt update sudo apt install python3 python3-tk python3-reportlab osslsigncode -y python3 -m pip install --user pefile yara-python ``` 在受外部管理的 Python 环境中,请使用虚拟环境: ``` python3 -m venv .venv source .venv/bin/activate pip install -r requirements.txt ``` ## 运行 ``` python3 app.py ``` 在应用程序内打开 **设置** 以添加: - 你的 VirusTotal API 密钥 - YARA 规则文件夹(默认已选择包含的 `rules` 文件夹) VirusTotal 集成仅执行**哈希查询**。ByteScope 不会上传所选文件。 ## 作者 Faiz Ali
标签:DAST, DNS 反向解析, Go语言工具, PE文件分析, Python, YARA, 云安全监控, 云资产可视化, 域名收集, 威胁情报, 开发者工具, 恶意软件分析, 无后门, 网络信息收集, 逆向工具, 静态分析