Minahill-Tariq/Mini-Antivirus-Scanner

GitHub: Minahill-Tariq/Mini-Antivirus-Scanner

一款基于x86汇编后端和Python Tkinter前端的双层架构迷你杀毒扫描器,用于演示基础威胁检测机制。

Stars: 0 | Forks: 0

# 迷你杀毒扫描器 一款双层网络安全应用程序,展示了在机器指令级别(x86 Assembly)和交互式桌面界面(Python Tkinter)中的威胁检测机制。 ## 🌟 概述与主要功能 * **双层架构:** 包含一个独立的底层 x86 Assembly (MASM) 控制台应用程序和一个现代的 Python Tkinter GUI。 * **认证门户:** 在两个层中均内置了登录认证系统(包含默认访问凭据:`minahil` / `1234`,以及内存中的注册选项)。 * **多级威胁检测:** * **文件名检查:** 标记可疑的关键词(`virus`、`hack`、`malware`、`trojan`、`rootkit`、`backdoor`)。 * **扩展名验证:** 检测高风险的文件扩展名(`.exe`、`.bat`、`.vbs`、`.ps1`、`.cmd`、`.scr`)。 * **Payload / 内容分析:** 执行字节级分析(前 2,000 字节)以查找危险命令(`powershell`、`cmd.exe`、`mimikatz`、`shellcode`)。 * **持久化隔离注册表:** 在活动的扫描会话期间跟踪并隔离被标记的文件。 * **灵活的扫描模式:** 快速单文件扫描、多文件选择扫描和文件夹目录扫描。 ## 🏗️ 架构解析 | 层级 | 技术 | 核心功能 | | :--- | :--- | :--- | | **Backend Core** | x86 Assembly (MASM) & Irvine32 | 直接内存管理、自定义字符串搜索例程、寄存器保留和控制台 I/O。 | | **Frontend GUI** | Python 3.x & Tkinter | 深色主题界面、真实的 OS 文件选择器集成、威胁等级分类(LOW、MEDIUM、HIGH)、实时报告和动态隔离查看器。 | ## 🔍 检测引擎逻辑 1. **文件名检查:** 扫描文件基本名称以查找高风险的恶意软件术语。 2. **扩展名验证:** 拦截可执行文件和脚本扩展名。 3. **字节检查(GUI 层):** 读取文件中的原始字节数据,即使文件名被伪装,也能识别出危险的 payload 字符串。
标签:Python, Tkinter, x86汇编, 无后门, 桌面应用, 逆向工具, 防病毒软件