首页 体育 教育 财经 社会 娱乐 军事 国内 科技 互联网 房产 国际 女人 汽车 游戏

MultiScanner:一款功能强大的模块化文件扫描与分析框架

2020-05-21

MultiScanner是一款功用强大的文件剖析结构,可协助用户自动化对很多文件集进行剖析,并聚合输出剖析成果。MultiScanner**了自定义构建的Python脚本、Web API以及多个软件东西,而这些东西组件能够在MultiScanner中以模块的方法进行功用和并。

这些模块能够答应开发人员快速完结自定义装备,而且能够轻松集成到结构之中。当时该项目中编写和保护的模块大部分都跟歹意软件剖析相关,但该结构并不仅限此规模。有关模块列表,能够在modules/中查找。能够在“剖析模块”页面中找到相关的描绘和装备选项。

MultiScanner还支撑分布式工作流,其间包括样本存储、剖析和陈述检查等等。除此之外,结构还供给了web界面、REST API、分布式文件体系、分布式报表存储/查找和分布式使命办理。

MultiScanner能够以指令行接口、Python API和分布式体系的方法来运用。

首要,装置Python v2.7或3.4+,接下来,运转下列指令:

$ cd multiscanner

$ sudo -HE ./install.sh

$ multiscanner init

上述指令将会生成一套默许装备,用户能够在config.ini中检查已启用的模块。

现在,咱们就能够运用下列指令来扫描方针文件了,其间 file 参数为需求扫描的文件途径:

$ multiscanner file 

广阔用户能够运用下列指令获取MultiScanner一切的指令行选项:

$ multiscanner --help

留意,假如你运用的不是RedHat或Debian等Linux发行版,那么你需求运用pip完结装置:

$ pip install -r requirements.txt
Python API
import multiscanner
multiscanner.config_init
output = multiscanner.multiscan
results = multiscanner.parse_reports
Web接口 首要,装置最新版别的 Docker 以及 Docker Compose :

$ cd multiscanner

$ sudo -HE ./install.sh

$ multiscanner init

上述指令将会生成一套默许装备,用户能够在config.ini中检查已启用的模块。

现在,咱们就能够运用下列指令来扫描方针文件了,其间 file 参数为需求扫描的文件途径:

$ multiscanner file 

广阔用户能够运用下列指令获取MultiScanner一切的指令行选项:

$ multiscanner --help

留意,假如你运用的不是RedHat或Debian等Linux发行版,那么你需求运用pip完结装置:

$ pip install -r requirements.txt
import multiscanner
multiscanner.config_init
output = multiscanner.multiscan
results = multiscanner.parse_reports

$ cd multiscanner

$ docker-compose up

东西装备

有些用户想要运用MultiScanner结构、Web UI和REST,咱们专门构建了一个独自的Docker应用程序,经过简略的环境装备后,广阔用户就能够轻松运用MultiScanner结构了:

$ docker-compose up

上述指令将会构建必要的容器组件,接下来运转下列指令:

api_1 | * Running on http://0.0.0.0:8080/ 
装置完结之后,等候一切的服务开端运转,然后用户就能够运用Web浏览器并拜访 http://localhost:8000 来运用MultiScanner了。

$ cd multiscanner

$ docker-compose up

有些用户想要运用MultiScanner结构、Web UI和REST,咱们专门构建了一个独自的Docker应用程序,经过简略的环境装备后,广阔用户就能够轻松运用MultiScanner结构了:

$ docker-compose up

上述指令将会构建必要的容器组件,接下来运转下列指令:

api_1 | * Running on http://0.0.0.0:8080/ 

MultiScanner以及其模块能够经过装备文件config.ini来进行装备,下列给出的是MultiScanner的参数装备列表:

热门文章

随机推荐

推荐文章