Skip to content

Releases: Heiphaistos/FileScanner-AppWindows

FileScanner 1.6.1

Choose a tag to compare

@Heiphaistos Heiphaistos released this 02 Oct 01:55

Changements

  • FileScanner ne se signale plus lui-même comme malveillant : les noms de malwares et indicateurs que cherchent ses règles n'apparaissent plus en clair dans son exécutable (l'exe installé passe de 92 % à 8 %, « Sain »). La détection est inchangée.
  • Faux positif corrigé : une extension de rançongiciel (« .conti ») était trouvée dans des phrases collées (« ….Contient »). L'extension doit désormais terminer le mot.

Windows : installeur NSIS signé (Authenticode CN=Heiphaistos, horodaté). Linux : AppImage, .deb et .rpm (ci-dessous). Empreintes dans SHA256SUMS.txt.

FileScanner 1.6.0

Choose a tag to compare

@Heiphaistos Heiphaistos released this 02 Oct 00:53

Changements

  • Signature vérifiée par Windows : signature intégrée et catalogues système. Les fichiers de Windows (notepad.exe…) apparaissent « Signé (catalogue Windows) : Microsoft Windows » au lieu de « Non signé ».
  • Une signature intacte mais non reconnue (certificat auto-signé) atténue le score ; une signature altérée ou révoquée l'aggrave.
  • Faux positif corrigé : un nom de famille de malware (« formbook ») était trouvé à l'intérieur du dictionnaire Brotli embarqué par de nombreux programmes.

Windows : installeur NSIS signé (Authenticode CN=Heiphaistos, horodaté). Linux : AppImage, .deb et .rpm (ci-dessous). Empreintes dans SHA256SUMS.txt.

FileScanner 1.5.1

Choose a tag to compare

@Heiphaistos Heiphaistos released this 01 Oct 01:14

Changements

  • Control Flow Guard activé sur l'exécutable Windows (durcissement contre le détournement d'appels indirects).
  • Installeur et exécutable de nouveau signés (Authenticode CN=Heiphaistos, horodaté).

Windows : installeur NSIS signé. Linux : AppImage, .deb et .rpm (ci-dessous).

FileScanner 1.5.0

Choose a tag to compare

@Heiphaistos Heiphaistos released this 30 Sep 23:29

Nouveautés

  • Réputation en ligne : chaque exécutable/script est vérifié par son empreinte sur 10 bases (VirusTotal, MetaDefender, Hybrid Analysis, Kaspersky OpenTIP, AlienVault OTX, MalwareBazaar, ThreatFox, YARAify, Team Cymru, CIRCL). Seule l'empreinte est envoyée, jamais le fichier.
  • Probabilité menace / faux positif par détection : pour chaque signal, ce que fait la commande, pourquoi un malware l'utilise, pourquoi un logiciel légitime aussi, et le calcul.
  • Rapports PDF, HTML, Markdown, texte et JSON.
  • Détection renforcée : suppression de clichés instantanés (vssadmin/wbadmin), altération du démarrage.
  • Windows : installeur NSIS. Linux : AppImage, .deb et .rpm (ci-dessous).

Les clés API des bases de réputation sont gratuites et se saisissent dans les réglages de l'application (une clé vide = source non interrogée).

FileScanner-AppWindows v1.2.5

Choose a tag to compare

@Heiphaistos Heiphaistos released this 22 Sep 22:10

Changements

  • chore: ignore the local code-signing config
  • fix(report): stop leaking the verbatim path prefix into reports
  • test(export): prove writing to the verbatim path the validator returns
  • docs: bring the README up to 1.2.4
  • ci(linux): stop the artifact step failing when target sits elsewhere
  • ci(linux): stop the build demanding an updater signing key
  • build(windows): keep NSIS as the only Windows bundle
  • build(linux): produce deb, rpm and AppImage bundles
  • fix(export): repair report saving, add auto-update, build NSIS only
  • fix(deps): patch transitive vulnerabilities via npm audit fix
  • build(deps): Bump nanoid from 3.3.12 to 3.3.18 (#5)
  • build(deps-dev): Bump brace-expansion from 2.1.1 to 2.1.4 (#6)
  • build(deps): Bump quinn-proto from 0.11.14 to 0.11.16 in /src-tauri (#3)
  • fix(deps): bump serde_with to 3.21.0 (RUSTSEC advisory)

Signature

Tous les binaires de cette release sont signes (Authenticode SHA-256, horodates
RFC 3161) par CN=Heiphaistos, y compris l'executable contenu dans
l'installeur.

Le certificat est auto-signe : lancer une seule fois par PC
installer-certificat-heiphaistos.bat (joint) pour que Windows affiche
Heiphaistos comme editeur au lieu de « editeur inconnu ». Le fichier est
autonome et lisible au Bloc-notes.

Verification et empreintes : https://heiphaistos.org/signature/

Empreintes SHA-256 des fichiers dans SHA256SUMS.txt.

FileScanner v1.2.4 — export de rapport réparé, mise à jour automatique, icône fantôme corrigée

Choose a tag to compare

@Heiphaistos Heiphaistos released this 22 Sep 05:44

L'export de rapport n'écrivait pas de fichier

Le garde-fou « la destination doit rester sous le répertoire utilisateur » comparait un chemin canonicalisé à USERPROFILE. Sous Windows, std::fs::canonicalize renvoie un chemin verbatim (\?\C:\Users\…) que USERPROFILE n'a pas, et Path::starts_with compare les préfixes tels quels : la vérification était toujours en échec. Le répertoire utilisateur est maintenant canonicalisé lui aussi.

Deux causes secondaires :

  • raw.contains("..") rejetait des noms légitimes comme rapport_archive..zip.json. Un .. dans un nom n'est pas un segment de chemin ; le test porte désormais sur Component::ParentDir.
  • L'échec partait en promesse non gérée : le bouton reprenait son état normal et rien ne s'affichait, d'où l'impression que l'application « ne sauvegardait pas » au lieu de refuser. L'erreur remonte maintenant dans l'interface.

Icône fantôme après désinstallation

bundle.targets valait "all", ce qui produisait un MSI en plus de l'installeur NSIS. L'application apparaissait deux fois dans la liste des applications de Windows, et désinstaller l'une laissait l'autre pointer sur un dossier supprimé.

Windows est désormais limité à NSIS, sans toucher aux paquets Linux (deb, rpm, AppImage) que la CI continue de produire.

Mise à jour automatique

L'application interroge un manifeste signé au démarrage, en silence, puis à la demande via ⟳ Vérifier les mises à jour en bas de la barre latérale. La signature est vérifiée contre une clé publique gravée dans le binaire.

⚠️ Les versions antérieures à 1.2.3 ne contiennent pas ce module et ne se mettront pas à jour toutes seules. Installer celle-ci une fois à la main ; l'automatisme prend le relais ensuite.

Correctif de sécurité

Fix Sévérité Description
Lecture VBA sans plafond CRITIQUE Le scan VBA se fiait à vba_size déclaré dans l'en-tête ZIP puis lisait sans limite : un .docm déclarant un octet et se décompressant en gigaoctets épuisait la mémoire

Installation

FileScanner_1.2.4_x64-setup.exe — installation pour l'utilisateur courant, sans élévation, une seule entrée dans la liste des applications de Windows.

FileScanner v1.2.2

Choose a tag to compare

@Heiphaistos Heiphaistos released this 18 Jul 17:06

Bases ClamAV embarquées dans la version portable (main.cvd + daily.cvd — scan offline dès l'extraction, détection prioritaire du dossier clamav_db/ à côté de l'exe) + correctif mise à jour des bases (database.clamav.net renvoie 403 aux clients non-freshclam ; bascule sur le miroir officiel Microsoft packages.microsoft.com/clamav). Setup NSIS + MSI + portable zip.

FileScanner v1.2.1

Choose a tag to compare

@Heiphaistos Heiphaistos released this 18 Jul 14:15

Correctif crash au démarrage (worker de mise à jour ClamAV lancé hors runtime Tokio — panic immédiat) + vraie icône application (F turquoise 3D, l'ancienne était un rond bleu placeholder). Inclut le durcissement détection v1.2 (familles ransomware/stealer/C2/UAC, entropie packing). Setup NSIS + MSI + portable.

FileScanner v1.1.0 — Security Audit Release

Choose a tag to compare

@Heiphaistos Heiphaistos released this 27 May 13:33

FileScanner v1.1.0 — Security Hardening

Security: restrict export paths to user home directory with extension whitelist (json/txt/md/html/pdf), validate ClamAV DB path (reject ..) and cap VirusTotal API key length (256 chars), restrict quarantine encryption key file permissions via icacls to owner-only access.

FileScanner v1.0.0

Choose a tag to compare

@Heiphaistos Heiphaistos released this 27 May 12:08

FileScanner v1.0.0

Analyseur de securite de fichiers -- Desktop Windows (Tauri v2 + Rust + Vue 3)

Telechargements

Fichier Type Usage
FileScanner_1.0.0_x64-setup.exe Installeur NSIS Installation standard (recommande)
FileScanner_1.0.0_x64_en-US.msi MSI Deploiement entreprise / GPO
FileScanner_1.0.0_x64_portable.zip ZIP portable Aucune installation, lancer directement

Fonctionnalites

  • Hash : MD5 / SHA256 / SHA1 (streaming)
  • MIME reel : detection bypass extension
  • PE Parser : headers, imports, sections, anomalies binaires
  • Script Analyzer : PS1/BAT/VBS/JS -- IoCs et obfuscation
  • YARA : 50+ regles heuristiques integrees
  • ClamAV : lookup base locale (hors-ligne)
  • VirusTotal : lookup hash via API (cle optionnelle, 500 req/jour gratuit)
  • Export : JSON, HTML, TXT, Markdown, PDF
  • Verdict : Propre / Suspect / Malveillant avec score de confiance

Securite et Confidentialite

  • Fonctionne 100% hors-ligne par defaut
  • VT : seul le hash est envoye (jamais le fichier)
  • Cle API stockee localement, jamais dans le code

Prerequis