Arad883/RiskRanker
GitHub: Arad883/RiskRanker
一个教学用途的恶意软件行为模拟器,通过评分机制展示信息窃取者如何识别和优先选取敏感文件。
Stars: 1 | Forks: 0
# 🕵️♂️ Priority Info‑Stealer 模拟器
[](https://www.python.org/downloads/)
[](https://opensource.org/licenses/MIT)
[]()
## 🧠 本项目的功能
此脚本模拟了现代 info‑stealer 和勒索软件背后的**决策逻辑**。
它不会真正窃取数据,而是:
- 🔍 扫描本地的 test 文件夹(放置在脚本旁边)。
- 🏷️ 根据以下因素为每个文件分配一个**优先级分数**:
- 文件扩展名(例如,`.pdf`、`.docx`、`.txt`)。
- 位置(例如,`Desktop` 或 `Documents`)。
- 内容关键词(例如,`password`、`api_key`、`secret`)。
- 文件大小(小文件获得加分,大文件受到惩罚)。
- 📊 输出排序后的 JSON 报告(`priority_report.json`),显示哪些文件会*首先*被窃取。
**无网络调用。无真实加密。无任何危害。**
只有纯粹的逻辑 —— 非常适合用于理解攻击者的策略。
## 🚀 功能
- ✅ **Kill‑switch** – 在运行前请求确认。
- ✅ **可扩展** – 轻松添加您自己的关键词、扩展名或评分规则。
- ✅ **跨平台** – 可在 Windows、macOS 和 Linux 上运行。
- ✅ **无需第三方库** – 仅使用 Python 的标准库。
## 📁 项目结构
```
your-project/
├── target.py # Main script
├── test/ # ⬅️ Target folder (create this)
├── passwords.txt
├── secret.pdf
```
## ⚙️ 安装与使用
### 1️⃣ 前置条件
- 您的系统需安装 Python 3.8 或更高版本。
### 2️⃣ 克隆或下载
```
git clone https://github.com/Arad883/RiskRanker.git
```
3️⃣ 设置测试环境
在脚本旁边创建一个名为 test 的文件夹:
```
mkdir test
```
在其中放入一些示例文件(文本文件、PDF、Word 文档等)——
这些文件将被扫描并评分。
4️⃣ 运行扫描器
```
python priority_scanner.py
```
出现提示时,输入 yes 以继续。
完成后,打开 priority_report.json 查看排序列表。
🛡️ 安全第一 – 重要警告
这是一个模拟程序,不是真正的恶意软件。
· 🚫 切勿将此代码用于任何您不拥有的系统。
· ⚖️ 请知悉,在大多数国家/地区,创建或传播真实的恶意软件是违法的。
· 🎯 其唯一目的是教育和防御意识培养——利用这些知识去保护,而不是去破坏。
🧪 自定义建议
想让程序更贴近真实情况?尝试添加:
· 📦 ZIP 压缩器 —— 将得分最高的文件压缩成一个单独的压缩包。
· 📤 模拟数据窃取 —— 将得分最高的文件移动到隐藏的子文件夹中,而不仅仅是列出它们。
· 🧩 关键词发现 —— 从您发现的文件中自动添加新的关键词。
· 📈 进度条 —— 使用 tqdm 作为实时扫描指示器。
随时欢迎复刻并进行实验 —— 但请始终保持道德底线!
📄 许可证
本项目基于 MIT 许可证授权 —— 详情请参阅 LICENSE 文件。
🙏 致谢
灵感来自真实的恶意软件分析和防御性安全课程。
特别感谢开源网络安全社区对安全学习的倡导。
请记住:
“最好的防御就是了解攻击者的思维 —— 但永远不要成为他们。”
学习愉快! 🛡️
标签:HTTP工具, Python, 恶意软件模拟, 教育工具, 数据窃取, 无后门, 网络安全审计, 逆向工具