Skip to content
 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

17 Commits
 
 
 
 
 
 

Repository files navigation

Analisador de Malware com Python

Este é um conjunto de scripts de segurança para realizar análises rápidas (triagem) em arquivos e URLs suspeitas.

Ferramentas Incluídas

Analisador de Arquivos (analisador.py): Verifica o hash de um arquivo no VirusTotal e extrai informações estáticas de executáveis (.exe/.dll).

Verificador de URL (verificar_url.py): Consulta a reputação de uma URL ou domínio na API do VirusTotal.

Extrator de Metadados (extrator_exif.py): Exibe dados EXIF ocultos em arquivos de imagem.

Monitor de Rede (monitor_rede.py): Lista as conexões de rede ativas e os processos associados.

Requisitos Gerais

Python 3.6+

Uma chave de API gratuita do VirusTotal.

Instalação e Configuração

1. Instale as Dependências

Cada script pode ter dependências específicas. Para instalar todas de uma vez, execute:

pip install requests pefile Pillow psutil

2. Configure a Chave da API do VirusTotal

Para os scripts que usam o VirusTotal, a chave de API deve ser configurada como uma variável de ambiente para maior segurança.

No Windows (PowerShell):

$env:VIRUSTOTAL_API_KEY="SUA_CHAVE_DE_API_AQUI" No Windows (CMD tradicional):

set VIRUSTOTAL_API_KEY="SUA_CHAVE_DE_API_AQUI" No Linux ou macOS (Terminal):

export VIRUSTOTAL_API_KEY="SUA_CHAVE_DE_API_AQUI" Importante: Substitua SUA_CHAVE_DE_API_AQUI pela sua chave real.

Como Usar os Scripts

Execute cada script a partir do terminal, passando os argumentos necessários.

Analisador de Arquivos

python analisador.py <caminho_para_o_arquivo>

Exemplo: python analisador.py "C:\Users\Downloads\programa.exe"

Verificador de URL

python verificar_url.py <url_completa>

Exemplo: python verificar_url.py "http://site-suspeito.com/login.php"

Extrator de Metadados

python extrator_exif.py <caminho_para_a_imagem>

Exemplo: python extrator_exif.py "C:\Fotos\minha_foto.jpg"

Monitor de Rede

python monitor_rede.py

Dica: Para melhores resultados, execute este script como administrador (ou com sudo no Linux/macOS).

⚠️ Aviso

Estas ferramentas realizam análises estáticas e de reputação, elas não executam nenhum arquivo.

Elas servem como uma primeira camada de análise e não substituem uma solução corporativa completa.

Nunca compartilhe sua chave de API publicamente.

Licença

Este projeto é distribuído sob a licença MIT. Sinta-se à vontade para modificá-lo e distribuí-lo conforme necessário.

About

Análise de Malware com Python

Resources

Stars

2 stars

Watchers

1 watching

Forks

Releases

Packages

Used by

Contributors

Languages