查看: 52896|回复: 178
收起左侧

[原创工具] 【更新1.09】VirusTotal Smart Scanner

  [复制链接]
Jerry.Lin
发表于 2018-9-25 21:21:21 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2018-10-21 20:59 编辑

下载地址:
游客,本帖隐藏的内容需要积分高于 1 才可浏览,您当前积分为 0


下载后请解压,主程序文件为VTScanner.exe


更新日志:


【2018-10-21】1.09
#改进
1、增加“关于”按钮
2、规则更新:现在可以识别文件类型
#修复
1、日志统计错误问题


VirusTotal Smart Scanner 基本开发完成,后续如无发现BUG或其他情况,不做更新

感谢饭友们的支持~




【2018-10-08】1.08
#新增
1、文件右键菜单选项:现在可以直接右键单个/多个文件 打开VirusTotal相关页面
#改进
1、现在可以看到自定义阈值




【2018-10-07】1.07
#改进
1、全新扫描流程:扫描速度大幅度提升
2、多API支持:现在可以自定义输入多个API(API之间用英文“;”隔开即可),提升扫描速度
3、爬虫模式:现在仅当API达到次数限制后才自动切换至爬虫模式,防止封IP
4、失败操作的用户交互
5、匹配规则
#修复
1、GUI显示问题
2、过于频繁请求


【2018-10-01】1.06
#新增
1、爬虫模式选项:通过抓取网页获取结果,无次数限制;上传仍然使用API;请注意请勿滥用此功能
2、中断扫描按钮:现在可以在任何时刻停止当前扫描
3、状态栏:更好的查看扫描进度与状态
#改进
1、匹配规则
#修复
1、上传模块未使用用户自定义API


【2018-09-28】1.05
#新增
1、全新GUI架构
2、白名单缓存选项:缓存 扫描结果为0侦测率的文件sha256,下次扫描直接调用
3、黑名单缓存选项:缓存 扫描结果为恶意的文件sha256,下次扫描直接调用
#改进
1、日志记录内容
2、扫描逻辑
3、匹配规则
#修复
1、无版本号
2、日志记录逻辑问题
3、功能描述问题


【2018-09-26】1.04
1、完善部分功能
2、逻辑修正




很早以前想要是有小工具让Virustotal 能扫描一个目录下的所有文件,该多好……
看了网上的VirusTotal扫描器要不只能单个单个文件扫,或者选择多个文件扫,并没有遍历整个目录的扫描器,故自己写了一个……

语言用Python,因为库多我懒,所以文件有些大


主界面:





特点:
- 高检测,低误报:通过只获取有节操厂商的鉴定结果,减少误报,避免您看到一堆奇奇怪怪,不知所云的报毒名。
- 精准分类,让您知道此威胁类型。
- 右键菜单集成,可以一键扫描您需要扫描的文件夹,省时省力
- 自动识别PE文件,节省扫描时间
- 可选自动上传未知文件
- 可选择开启/关闭灰色软件检测
- 可自定义多引擎报毒阈值


检测结果解释:
Grayware.Unwanted潜在不受欢迎程序/流氓程序
Grayware.RiskTool潜在的不安全程序
Grayware.CoinMiner挖矿程序
Phishing.Generic钓鱼文件
Exploit.Generic漏洞攻击程序
Worm.Generic蠕虫病毒
Ransom.Generic勒索病毒
Rootkit.Generic驱动病毒
Backdoor.Bot后门远控
Backdoor.Generic后门病毒
Trojan.Banker银行木马
Trojan.Spy间谍木马
Trojan.Downloader下载者木马
Trojan.PasswordStealer密码窃取程序
Trojan.Dropper木马释放器
Trojan.Script木马脚本
Trojan.Injector恶意注入器
Trojan.Generic木马
Malware.Confidence%达到自定义阈值


注意事项:
1、若扫描过程中遇到“Getting Report Fails”或“Upload Fails”等提示,请检查您的网络连接;如必要请自备代{过}{滤}理
2、若较长时间卡在一个扫描进度,这可能是由于API请求次数达到限制(VTAPI的限制是4次/分钟),请耐心等待
3、软件已经内置了APIs,但仍然建议您填入自己的API(在VT官网上注册账号->Settings->APIkey 即可免费获取一个API)
4、日志存在程序目录\log 文件夹内,主界面有按钮可以直接打开
5、上传未知文件后需要等待VT云端完成,此过程较慢,请耐心等待
6、遇到BUG或者有什么更多需求记得回帖哦~






最后祝饭友

玩得开心~















评分

参与人数 12原创 +1 分享 +3 人气 +22 收起 理由
屁颠屁颠 + 3 长期更新
LSPD + 2 版区有你更精彩: )
open1 + 1 原创内容
KevinYu0504 + 2 版区有你更精彩: )
引领五基生活 + 3 感谢解答: )

查看全部评分

本帖被以下淘专辑推荐:

静影沉璧
发表于 2018-9-25 21:24:23 | 显示全部楼层
大佬总算发出来了,前排支持
Jerry.Lin
 楼主| 发表于 2018-9-25 21:25:26 | 显示全部楼层
静影沉璧 发表于 2018-9-25 21:24
大佬总算发出来了,前排支持

我写得菜不敢这么早发……
静影沉璧
发表于 2018-9-25 21:27:42 | 显示全部楼层
191196846 发表于 2018-9-25 21:25
我写得菜不敢这么早发……

我感觉这个工具看起来不错,改日测试一下另外这个是不是还能调阀值



Jerry.Lin
 楼主| 发表于 2018-9-25 21:28:21 | 显示全部楼层
静影沉璧 发表于 2018-9-25 21:27
我感觉这个工具看起来不错,改日测试一下另外这个是不是还能调阀值

是的

默认80%
不建议调到100%,你懂得,真正的万物杀
静影沉璧
发表于 2018-9-25 21:30:59 | 显示全部楼层

nice
先支持一下,RQ被我玩没了,恢复后补上
Jerry.Lin
 楼主| 发表于 2018-9-25 21:39:29 | 显示全部楼层
静影沉璧 发表于 2018-9-25 21:30
nice
先支持一下,RQ被我玩没了,恢复后补上

修正一个设置项不能保存……我的粗心
静影沉璧
发表于 2018-9-25 21:46:07 | 显示全部楼层
191196846 发表于 2018-9-25 21:39
修正一个设置项不能保存……我的粗心

Never mind.已知悉
wheyu。。。
发表于 2018-9-26 09:37:11 | 显示全部楼层
大佬辛苦了,又多了个好东西
Jerry.Lin
 楼主| 发表于 2018-9-26 09:42:52 | 显示全部楼层
wheyu。。。 发表于 2018-9-26 09:37
大佬辛苦了,又多了个好东西

刚刚更新了下……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:57 , Processed in 0.126065 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表