香港云主机最佳企业级服务商!

ADSL拨号VPS包含了中国大陆(联通,移动,电信,)

中国香港,国外拨号VPS。

当前位置:云主机 > python >

电信ADSL拨号VPS
联通ADSL拨号VPS
移动ADSL拨号VPS

python实现上传样本到virustotal并查询扫描信息的方法


时间:2021-11-09 10:24 作者:admin


本文实例讲述了python/' target='_blank'>python实现上传样本到virustotal并查询扫描信息的方法。分享给大家供大家参考。具体方法如下:

import simplejson import urllib import urllib2 import os   MD5 = "5248f774d2ee0a10936d0b1dc89107f1" MD5 = "12fa5fb74201d9b6a14f63fbf9a81ff6" #do not have report on virustotal.com        ######################################################################## APIKEY = "e0a50a50e77fxxxxxxxxxxxxxx4f17e31 这里用你自己在virustotal上申请的账号的KEY"   class VirusTotal:   """"""    def __init__(self, md5):     """Constructor"""     self._virus_dict = {}     self._md5 = md5             def repr(self):     return str(self._virus_dict)      def submit_md5(self, file_path):     import postfile                                          #submit the file     FILE_NAME = os.path.basename(file_path)                                                                       host = "www.virustotal.com"                                    selector = "https://www.virustotal.com/vtapi/v2/file/scan"                     fields = [("apikey", APIKEY)]     file_to_send = open(file_path, "rb").read()                            files = [("file", FILE_NAME, file_to_send)]                            json = postfile.post_multipart(host, selector, fields, files)                   print json     pass      def get_report_dict(self):     result_dict = {}          url = "https://www.virustotal.com/vtapi/v2/file/report"     parameters = {"resource": self._md5,             "apikey": APIKEY}     data = urllib.urlencode(parameters)     req = urllib2.Request(url, data)     response = urllib2.urlopen(req)     json = response.read()          response_dict = simplejson.loads(json)     if response_dict["response_code"]: #has result        scans_dict = response_dict.get("scans", {})       for anti_virus_comany, virus_name in scans_dict.iteritems():         if virus_name["detected"]:           self._virus_dict.setdefault(anti_virus_comany, virus_name["result"])     return self._virus_dict 

返回的结果为:{u'Sophos': u'Sus/Behav-1010'},如果有扫描出的结果的话..

调用的方法如下:

MD5 = "12fa5fb74201d9b6a14f63fbf9a81ff6" #do not have report on virustotal.com MD5 = "5248f774d2ee0a10936d0b1dc89107f1" FILE_PATH = r"D:\backSample\10\9af41bc012d66c98ca2f9c68ba38e98f_ICQLiteShell.dll"  from getVirusTotalInfo import VirusTotal #得到扫描结果并打印出来 virus_total = VirusTotal(MD5) print virus_total.get_report_dict()  #提交文件到扫描,以后就可以根据这个MD5取扫描结果了 virus_total.submit_md5(FILE_PATH) 

希望本文所述对大家的Python程序设计有所帮助。

(责任编辑:admin)






帮助中心
会员注册
找回密码
新闻中心
快捷通道
域名登录面板
虚机登录面板
云主机登录面板
关于我们
关于我们
联系我们
联系方式

售前咨询:17830004266(重庆移动)

企业QQ:383546523

《中华人民共和国工业和信息化部》 编号:ICP备00012341号

Copyright © 2002 -2018 香港云主机 版权所有
声明:香港云主机品牌标志、品牌吉祥物均已注册商标,版权所有,窃用必究

云官方微信

在线客服

  • 企业QQ: 点击这里给我发消息
  • 技术支持:383546523

  • 公司总台电话:17830004266(重庆移动)
  • 售前咨询热线:17830004266(重庆移动)