LaNdErTiS/SimpleAnalogueVirusTotal
Folders and files
| Name | Name | Last commit date | ||
|---|---|---|---|---|
Repository files navigation
Python>=3.9 Перед использованием необходимо установить зависимости при помощи `pip install -r requirements.txt` Если будут возникать ошибки при установке - необходимо обновить pip при помощи `python -m pip install --upgrade pip` Для запуска используется команда `python explorer_main.py`. При выполнении данной команды запустятся все процессы, используемые данной программой, и начнется отслеживание запускаемых процессов. После появления надписи `Ready to go` лучше подождать дополнительно 3-4 секунды, после чего можно запускать процессы. Завершить утилиту можно при помощи комбинации Ctrl+C. После завершения работы будет вызвана утилита для анализа отчетов для просмотра отчета по текущей сессии. В папке results находятся примеры генерируемых отчетов по каждому процессу. Отчеты представлены в формате JSON. Для анализа уже сгенерированных отчетов можно использовать аргументы командной строки: -n -- позволит отключить системы проверки, запустится только утилита анализа отчетов -N -- позволяет указать число процессов, информация по которым будет выведена -d -- позволяет указать имя папки с отчетами, без префикса results/ Таким образом, чтобы отобразить результат анализа отчетов из папки results/CHK_1 и вывести 5 самых подозрительных процессов, необходимо выполнить команду `python explorer_main.py -n -N 5 -d CHK_1`