Skip to content

Null-bin/MalwareAnalyzerPython

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

14 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Analisador de Malware

Este script realiza uma análise básica de arquivos suspeitos, verificando seu hash no VirusTotal e extraindo informações estáticas de executáveis PE (Portable Executable - EXE/DLL).

Funcionalidades

Calcula o hash SHA-256 do arquivo.

Verifica se o hash já foi analisado no VirusTotal.

Exibe a quantidade de detecções de malware no VirusTotal.

Para arquivos PE (EXE/DLL), exibe informações das seções e do header PE.

Requisitos

Certifique-se de ter o Python 3 instalado. Instale as dependências executando:

pip install requests pefile

Uso

Execute o script passando o caminho do arquivo como argumento:

python script.py <caminho_do_arquivo>

Exemplo de execução:

python script.py exemplo.exe

🔑 Configuração da API do VirusTotal

Para utilizar a verificação no VirusTotal, insira sua chave de API na variável VIRUSTOTAL_API_KEY dentro do script:

VIRUSTOTAL_API_KEY = 'SUA_CHAVE_DE_API'

Você pode obter uma chave gratuita criando uma conta no VirusTotal.

Como Funciona

O script calcula o SHA-256 do arquivo.

Verifica se o hash está presente no VirusTotal.

Se for um executável PE (EXE/DLL), exibe informações das seções e do EntryPoint.

Aviso

O script não executa o arquivo; ele apenas analisa estáticamente.

Ele não substitui uma solução antivírus completa.

Certifique-se de não compartilhar sua chave de API publicamente.

Licença

Este projeto é distribuído sob a licença MIT. Sinta-se à vontade para modificá-lo e distribuí-lo conforme necessário.

About

Análise de Malware com Python

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages