當前位置:
首頁 >
爬取某在线恶意软件仓库病毒文件进行分析
發布時間:2023/12/16
40
豆豆
生活随笔
收集整理的這篇文章主要介紹了
爬取某在线恶意软件仓库病毒文件进行分析
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
前段時間,因為工作需要,要收集一些木馬文件,于是就找到了一個網站:VirusShare.com,在這里,研究者可以提交并獲得惡意軟件的樣本。該網站實時更新來自全球的惡意文件樣本。本來打算自己動手下載呢,但是特征文件更新比較慢,等好久才會出現一個我想要的文件。剛好當時也在寫Python的爬蟲,就寫了一個爬蟲來爬。后來實驗的效果果然不錯,一晚上就把我一星期的工作量就完成了。又一次說明一個道理:代碼解放雙手。。。
好了,不多說了,我們看一下這個網站的樣子:
可以看到現在圖片是黑白顏色的,原因是我們還沒有進行登陸。登陸后會有一些變化。因為是實時更新的,我們現在看到的惡意文件的MD5和sha1以及SHA256的值,其中我們最想知道的是文件的類型,這個在File Type中可以看到是PE文件,也就是可執行文件。還有一些其他的參數,沒怎么仔細看。好了,不多說了,下面說一下爬蟲的編寫過程:
3.上面就是代碼了,寫的很渣。
**
**
總結
以上是生活随笔為你收集整理的爬取某在线恶意软件仓库病毒文件进行分析的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 后处理安装_“国六”提前实施,尾气后处理
- 下一篇: atomic java_Java中Ato