Arad883/RiskRanker

GitHub: Arad883/RiskRanker

一个教学用途的恶意软件行为模拟器,通过评分机制展示信息窃取者如何识别和优先选取敏感文件。

Stars: 1 | Forks: 0

# 🕵️‍♂️ Priority Info‑Stealer 模拟器 [![Python 3.8+](https://img.shields.io/badge/python-3.8+-blue.svg)](https://www.python.org/downloads/) [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT) [![Ethical Use](https://img.shields.io/badge/Ethical-Use%20Only-brightgreen)]() ## 🧠 本项目的功能 此脚本模拟了现代 info‑stealer 和勒索软件背后的**决策逻辑**。 它不会真正窃取数据,而是: - 🔍 扫描本地的 test 文件夹(放置在脚本旁边)。 - 🏷️ 根据以下因素为每个文件分配一个**优先级分数**: - 文件扩展名(例如,`.pdf`、`.docx`、`.txt`)。 - 位置(例如,`Desktop` 或 `Documents`)。 - 内容关键词(例如,`password`、`api_key`、`secret`)。 - 文件大小(小文件获得加分,大文件受到惩罚)。 - 📊 输出排序后的 JSON 报告(`priority_report.json`),显示哪些文件会*首先*被窃取。 **无网络调用。无真实加密。无任何危害。** 只有纯粹的逻辑 —— 非常适合用于理解攻击者的策略。 ## 🚀 功能 - ✅ **Kill‑switch** – 在运行前请求确认。 - ✅ **可扩展** – 轻松添加您自己的关键词、扩展名或评分规则。 - ✅ **跨平台** – 可在 Windows、macOS 和 Linux 上运行。 - ✅ **无需第三方库** – 仅使用 Python 的标准库。 ## 📁 项目结构 ``` your-project/ ├── target.py # Main script ├── test/ # ⬅️ Target folder (create this) ├── passwords.txt ├── secret.pdf ``` ## ⚙️ 安装与使用 ### 1️⃣ 前置条件 - 您的系统需安装 Python 3.8 或更高版本。 ### 2️⃣ 克隆或下载 ``` git clone https://github.com/Arad883/RiskRanker.git ``` 3️⃣ 设置测试环境 在脚本旁边创建一个名为 test 的文件夹: ``` mkdir test ``` 在其中放入一些示例文件(文本文件、PDF、Word 文档等)—— 这些文件将被扫描并评分。 4️⃣ 运行扫描器 ``` python priority_scanner.py ``` 出现提示时,输入 yes 以继续。 完成后,打开 priority_report.json 查看排序列表。 🛡️ 安全第一 – 重要警告 这是一个模拟程序,不是真正的恶意软件。 · 🚫 切勿将此代码用于任何您不拥有的系统。 · ⚖️ 请知悉,在大多数国家/地区,创建或传播真实的恶意软件是违法的。 · 🎯 其唯一目的是教育和防御意识培养——利用这些知识去保护,而不是去破坏。 🧪 自定义建议 想让程序更贴近真实情况?尝试添加: · 📦 ZIP 压缩器 —— 将得分最高的文件压缩成一个单独的压缩包。 · 📤 模拟数据窃取 —— 将得分最高的文件移动到隐藏的子文件夹中,而不仅仅是列出它们。 · 🧩 关键词发现 —— 从您发现的文件中自动添加新的关键词。 · 📈 进度条 —— 使用 tqdm 作为实时扫描指示器。 随时欢迎复刻并进行实验 —— 但请始终保持道德底线! 📄 许可证 本项目基于 MIT 许可证授权 —— 详情请参阅 LICENSE 文件。 🙏 致谢 灵感来自真实的恶意软件分析和防御性安全课程。 特别感谢开源网络安全社区对安全学习的倡导。 请记住: “最好的防御就是了解攻击者的思维 —— 但永远不要成为他们。” 学习愉快! 🛡️
标签:HTTP工具, Python, 恶意软件模拟, 教育工具, 数据窃取, 无后门, 网络安全审计, 逆向工具