Este é um conjunto de scripts de segurança para realizar análises rápidas (triagem) em arquivos e URLs suspeitas.
Analisador de Arquivos (analisador.py): Verifica o hash de um arquivo no VirusTotal e extrai informações estáticas de executáveis (.exe/.dll).
Verificador de URL (verificar_url.py): Consulta a reputação de uma URL ou domínio na API do VirusTotal.
Extrator de Metadados (extrator_exif.py): Exibe dados EXIF ocultos em arquivos de imagem.
Monitor de Rede (monitor_rede.py): Lista as conexões de rede ativas e os processos associados.
Python 3.6+
Uma chave de API gratuita do VirusTotal.
Cada script pode ter dependências específicas. Para instalar todas de uma vez, execute:
pip install requests pefile Pillow psutil
Para os scripts que usam o VirusTotal, a chave de API deve ser configurada como uma variável de ambiente para maior segurança.
No Windows (PowerShell):
$env:VIRUSTOTAL_API_KEY="SUA_CHAVE_DE_API_AQUI" No Windows (CMD tradicional):
set VIRUSTOTAL_API_KEY="SUA_CHAVE_DE_API_AQUI" No Linux ou macOS (Terminal):
export VIRUSTOTAL_API_KEY="SUA_CHAVE_DE_API_AQUI" Importante: Substitua SUA_CHAVE_DE_API_AQUI pela sua chave real.
Execute cada script a partir do terminal, passando os argumentos necessários.
python analisador.py <caminho_para_o_arquivo>
Exemplo: python analisador.py "C:\Users\Downloads\programa.exe"
python verificar_url.py <url_completa>
Exemplo: python verificar_url.py "http://site-suspeito.com/login.php"
python extrator_exif.py <caminho_para_a_imagem>
Exemplo: python extrator_exif.py "C:\Fotos\minha_foto.jpg"
python monitor_rede.py
Dica: Para melhores resultados, execute este script como administrador (ou com sudo no Linux/macOS).
Estas ferramentas realizam análises estáticas e de reputação, elas não executam nenhum arquivo.
Elas servem como uma primeira camada de análise e não substituem uma solução corporativa completa.
Nunca compartilhe sua chave de API publicamente.
Este projeto é distribuído sob a licença MIT. Sinta-se à vontade para modificá-lo e distribuí-lo conforme necessário.