MultiScanner能扫什么内置20分析模块完整清单病毒查杀、元数据、沙箱引爆与YARA签名【免费下载链接】multiscannerModular file scanning/analysis framework项目地址: https://gitcode.com/gh_mirrors/mu/multiscannerMultiScanner 是一款模块化文件扫描/分析框架Modular file scanning/analysis framework它把样本文件自动丢给一整套检测工具再汇总成一份统一报告。内置20 分析模块覆盖病毒查杀、元数据提取、沙箱引爆Sandbox Detonation与 YARA 签名匹配四大方向——你只需提交一次文件就能拿到哈希指纹、PE 特征、反病毒判定、沙箱行为等全部结果。本文带你过一遍完整模块清单帮你快速判断它能替你做什么 10秒看懂文件进来报告出去MultiScanner 的核心思路是管道式分析样本文件进入框架后自动触发已启用的各类分析模块自动分析工具、元数据提取、数据分析同时分析师还可以补充手动备注最终产出一份可检索的结构化报告。项目文档中的总览说明对这一流程有完整介绍。它提供三种使用方式命令行multiscanner file直接开扫Python APImultiscanner.multiscan(file_list)两行代码跑起来Web 界面拖拽上传可视化看报告推荐新手病毒查杀模块7款反病毒引擎一次全查位于 multiscanner/modules/Antivirus/ 目录支持模块能力ClamAVScan用开源的 ClamAV 引擎扫描样本AVGScanAVG 2014 反病毒引擎检测MSEScanMicrosoft Security Essentials 扫描McAfeeScanMcAfee 命令行反病毒引擎检测VFindScanCyberSoft VFind 反恶意软件工具Metadefender对接 OPSWAT Metadefender Core批量轮询多家引擎结果vtsearch按哈希在 VirusTotal 查询历史检测报告 亮点你不必在一台机器上装齐所有引擎模块支持通过 SSH 到远程主机执行host/key参数甚至直接调 Web API。元数据模块17个工具给文件做指纹体检这是数量最大的类别位于 multiscanner/modules/Metadata/按用途可分四组① 哈希与模糊哈希MD5、SHA1、SHA256生成标准哈希用于跨系统比对样本ssdeep生成上下文触发分段哈希CTPH可识别相似但不同的文件变体impfuzzy专门针对 Windows PE 导入表做模糊哈希归类恶意软件家族② 文件类型识别libmagic、TrID、fileextensions判断文件真实类型与可能的扩展名识破改名伪装③ 可执行文件PE特征PEFile提取 EXE 的导入/导出、调试信息等特征pehasher计算 totalhash、anymaster、pehashng 等多种 PE 哈希entropy计算香农熵熵值异常高的文件往往经过加壳或加密flossFireEye Labs 的字符串脱混淆工具静态挖出恶意代码里的隐藏字符串④ 文档与 PDF 元数据Tika、ExifToolsScan通用元数据提取officemetaOffice 文档作者、修改记录等pdfinfoPDF 结构特征UADCyberSoft 通用文件解析器扫描完成后所有元数据模块的结果都会汇进同一份报告支持在页面内直接搜索关键词沙箱引爆模块让可疑程序自己动起来静态分析看不出的东西就交给动态沙箱。multiscanner/modules/Detonation/ 提供 3 个引爆模块Cuckoo提交样本到 Cuckoo Sandbox 集群捕获 API 调用、网络行为可生成 MAEC 报告FireeyeAPI通过 FireEye AX 的 API 在沙箱或真实环境中引爆样本VxStream对接 VxStream 沙箱集群适合企业级批量引爆每个沙箱模块都支持timeout、running timeout等超时控制避免单个恶意样本卡死整个扫描队列。YARA签名与机器学习规则匹配 智能分诊YaraScanmultiscanner/modules/Signature/用 YARA 签名规则扫描样本命中即报告支持按标签过滤规则是威胁狩猎的核心工具MaliciousMacroBotmultiscanner/modules/MachineLearning/机器学习模型对 Office 文件做恶意宏快速分诊NSRLmultiscanner/modules/Database/把样本哈希对照 NIST 国家软件参考库查询确认是否为已知合法系统文件避免误报从报告到分析结果还能这样用任务与报告在 Analyses 页查看所有扫描任务状态点进任一任务看完整报告Task 4 Report报告内搜索在报告页搜索框输入关键词可定位到任意模块输出的具体字段SSDeep 分组分析Analytics 页按模糊哈希自动把相似文件归组一眼看出一批样本里的家族关系所有模块的完整参数说明见官方文档docs/use/use-analysis-mods.rst想加自己的分析工具只需写一个 Python 模块MultiScanner 是模块化框架每个模块只要实现check环境检查和scan执行扫描两个函数放在 modules 目录即可被框架自动发现并调度框架会通过 _ModuleInterface 向模块注入统一的接口。第三方工具无论是本地脚本、Web API 还是远程服务都能无缝接入——这也是它叫MultiScanner的原因不是某一个扫描器而是扫描器们的框架。 小结病毒查杀 7 个、元数据 17 个、沙箱引爆 3 个、YARA 签名 1 个、机器学习 1 个、数据库比对 1 个共 30 个内置模块。先跑通元数据全家建立样本指纹再叠加 AV 与 YARA 判定需要深挖时上沙箱引爆——这就是 MultiScanner 的标准工作流。【免费下载链接】multiscannerModular file scanning/analysis framework项目地址: https://gitcode.com/gh_mirrors/mu/multiscanner创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考