Skip to content

LaNdErTiS/SimpleAnalogueVirusTotal

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Python>=3.9
Перед использованием необходимо установить зависимости при помощи `pip install -r requirements.txt`
Если будут возникать ошибки при установке - необходимо обновить pip при помощи `python -m pip install --upgrade pip`

Для запуска используется команда `python explorer_main.py`. При выполнении данной команды запустятся все процессы, используемые данной программой, и начнется отслеживание запускаемых процессов. После появления надписи `Ready to go` лучше подождать дополнительно 3-4 секунды, после чего можно запускать процессы. Завершить утилиту можно при помощи комбинации Ctrl+C. После завершения работы будет вызвана утилита для анализа отчетов для просмотра отчета по текущей сессии.

В папке results находятся примеры генерируемых отчетов по каждому процессу. Отчеты представлены в формате JSON.
Для анализа уже сгенерированных отчетов можно использовать аргументы командной строки:
-n -- позволит отключить системы проверки, запустится только утилита анализа отчетов
-N -- позволяет указать число процессов, информация по которым будет выведена
-d -- позволяет указать имя папки с отчетами, без префикса results/
Таким образом, чтобы отобразить результат анализа отчетов из папки results/CHK_1 и вывести 5 самых подозрительных процессов, необходимо выполнить команду
`python explorer_main.py -n -N 5 -d CHK_1`

About

Detection of malware based on the analysis of the parameters of the functioning of processes

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors