ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

3步装好MultiScanner:命令行快速扫描你的第一个文件并拿到聚合分析报告

3步装好MultiScanner:命令行快速扫描你的第一个文件并拿到聚合分析报告 3步装好MultiScanner命令行快速扫描你的第一个文件并拿到聚合分析报告【免费下载链接】multiscannerModular file scanning/analysis framework项目地址: https://gitcode.com/gh_mirrors/mu/multiscannerMultiScanner 是一个开源的文件扫描与分析框架modular file scanning/analysis framework它会自动对同一批文件并行运行杀毒、元数据提取、YARA 签名匹配等多个扫描模块并把所有结果聚合成一份统一的 JSON 分析报告。对新手来说只需 3 个命令——克隆仓库、multiscanner init、multiscanner 文件——就能在命令行完成第一次多引擎文件扫描零配置即可上手。MultiScanner 是什么多引擎扫描结果的聚合器简单来说MultiScanner 帮你解决一个常见痛点分析一个可疑文件时要手动跑好几个工具杀毒、哈希、文件类型、YARA 规则……再自己整理结果。框架的做法是把每个工具封装成一个模块module一次性全部跑完输出按文件聚合的报告。框架本身还支持分布式部署Web 界面、REST API、Elasticsearch 存储、Celery 任务队列但其核心就是命令行下的多模块并行扫描引擎。整个系统的高层架构如下 内置模块按类别组织位于 multiscanner/modules/ 目录类别说明示例模块Antivirus杀毒引擎扫描ClamAV、VirusTotalMetadata元数据/哈希提取SHA256、ExifTools、PE 文件分析Signature特征码匹配YARA 扫描Detonation沙箱动态分析Cuckoo、FireEyeMachineLearning机器学习检测MaliciousMacroBot第 1 步安装 MultiScanner 扫描框架⚙️ 前置要求Linux/类 Unix 系统 Python推荐 Python 3.6也兼容 2.7/3.5。git clone https://gitcode.com/gh_mirrors/mu/multiscanner cd multiscanner sudo -HE ./install.sh一键安装脚本install.sh 会自动安装系统依赖RedHat 系用yumDebian 系用apt-get、通过 pip 安装 Python 依赖并在结尾自动执行multiscanner init。脚本中还会询问是否编译 YARA、下载 TrID/FLOSS/NSRL 等可选组件新手全部选N即可。如果你的系统不是 RedHat/Debian 系跳过install.sh改为pip install -r requirements.txt依赖清单见 requirements.txt可执行命令入口在 setup.py 中注册multiscanner、multiscanner-web、multiscanner-api。第 2 步multiscanner init 生成默认配置文件multiscanner init一条命令即可生成默认配置config.ini同时生成存储配置storage.ini。配置文件查找顺序为当前目录config.ini→~/.multiscanner/config.ini相关逻辑见 multiscanner/config.py。生成的config.ini中每个模块一个配置段通过ENABLED项控制模块开关。建议打开确认一下哪些模块是启用状态——没有安装对应工具如 ClamAV的模块会自动跳过不影响其他模块运行。 以后新增/修改了模块重新运行multiscanner init就能把新模块的配置补进配置文件。第 3 步扫描第一个文件拿到聚合分析报告multiscanner file把file换成你真正要扫描的文件路径。扫描时每个启用模块会在独立线程中并行运行全部结束后按文件聚合输出 JSON 报告聚合逻辑在 multiscanner/ms.py 的parse_reports函数中。常用命令行参数速查参数作用-s/--show把报告打印到屏幕-j path将报告写入指定的 JSON 文件-r/--recursive递归扫描目录下的所有文件-z/--extractzips自动解压 zip 包并扫描内部文件-m/--metadata报告中附带各模块元信息-n num每份报告最多文件数默认 200--help查看全部选项批量示例递归扫描samples/目录报告保存到report.jsonmultiscanner -r -s -j report.json samples报告结构以文件名为键每个启用模块的检测结果为值杀毒类结果还会按group-types默认Antivirus分组合并方便一眼看出多个引擎是否一致报毒。进阶用 Web 界面浏览聚合扫描报告如果你想用可视化方式查看报告可以用项目自带的 Docker 独立部署docker-compose.yml先安装 Docker 与 Docker Compose然后docker-compose up构建完成后访问http://localhost:8000即可拖拽文件上传扫描分析列表页Analyses展示每个样本的最新报告点进单份报告可以看到各模块聚合后的完整分析结果并支持页内搜索、打标签、下载 JSON 报告报告积累到一定数量后Analytics 页还能基于 ssdeep 相似哈希对样本做聚类分析⚠️ 注意Docker 独立部署只是体验入口不建议用于生产环境且建议机器至少 4GB 内存。完整分布式部署GlusterFS Elasticsearch Celery可参考 docs/install.rst。下一步继续深入 安装与配置详解docs/install.rst Web 界面、Python API、REST API 使用指南docs/use/ 架构与完整工作流arch2 流程图见 docs/arch.rst 模块源码multiscanner/modules/写一个新模块只需实现check()与scan()两个函数即可接入整套聚合扫描流程三步之后你已经拥有了一个可无限扩展的多引擎文件扫描器——接下来试着往modules/里加入自己的第一个工具吧【免费下载链接】multiscannerModular file scanning/analysis framework项目地址: https://gitcode.com/gh_mirrors/mu/multiscanner创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表