|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com |
|
Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com
|
PainStaking Сообщения: 3992 |
Профиль | Отправить PM | Цитировать
VT Checker VT Checker - утилита для пакетной проверки файлов на сервисе VirusTotal.com. Многие сталкивались с тем, что процесс получения результатов сканирования нескольких подозрительных файлов на сервисе VirusTotal.com весьма неудобный. Можно, конечно, воспользоваться утилитой VirusTotal Uploader, но ограничение в 5 файлов и довольно неудобный интерфейс (с минимумом настроек) также не упрощает работу. Данная утилита позволяет получить отчёт о сканировании неограниченного количества файлов на сервисе VirusTotal.com весьма оперативно и в удобной форме. Теперь, чтобы получить результат последнего сканирования, больше не надо отправлять по 5 файлов, искать его по хешам, загружать файлы через веб-интерфейс или отправлять их по почте. За вас всё сделает эта мини-утилита. Примечание: Данная утилита пока предназначена только для получения результатов сканирования, загрузка файлов на VirusTotal.com в ней не предусмотрена. P.S. Разыскивается программист (на добровольных началах) для дальнейшего развития функционала утилиты. Текущая версия программы:
|
|
Отправлено: 09:29, 17-08-2010 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать 1. Будет происходить добавление этих файлов в список проверки и получение результата по ним с VT.
2. Пока ничего, это будет информирующий функционал. )) |
------- Отправлено: 15:55, 25-08-2010 | #91 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать xoxmodav, Ммм... А это значит что вместе с VT Checker нужно\будет распространяться ещё и дополнительная утилита Русиновича - Sysinternals Autoruns (~ 605 КБ) ? Отчёт утилиты формируется в .txt, дальше его загружать и как будете парсить текстовый лог? Вот пример вкладки logon, но в логе там попросту всё в перемешку идёт.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit" "" "" "" + "C:\WINDOWS\system32\userinit.exe" "Приложение Userinit для входа в систему" "Корпорация Майкрософт" "c:\windows\system32\userinit.exe" "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell" "" "" "" + "Explorer.exe" "Проводник" "Корпорация Майкрософт" "c:\windows\explorer.exe" |
------- Отправлено: 17:02, 26-08-2010 | #92 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Вышла версия 1.5:
|
------- Отправлено: 10:21, 02-09-2010 | #93 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать xoxmodav, в шапке бы картинку тоже сменить (и в каталоге OsZone) и убрать из пожеланий выполненные задачи
|
------- Отправлено: 11:42, 02-09-2010 | #94 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
<item><location>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit</location> <itemname>C:\WINDOWS\system32\userinit.exe</itemname> <enabled>Enabled</enabled> <launchstring>C:\WINDOWS\system32\userinit.exe</launchstring> <description>__________ Userinit ___ _____ _ _______</description> <company>__________ __________</company> <version>5.1.2600.5512</version> <imagepath>c:\windows\system32\userinit.exe</imagepath> <md5hash>4f88778dd0cd6b99fcda408e16b36ae7</md5hash> <sha1hash>2554972785f56b0b8d45f59953f11c9ca28eb567</sha1hash> <sha256hash>47c2270f3eb9ef3cf7d33365db71f8209f1f4141f1d7f1a2b76a5cad0bd78b34</sha256hash> </item> |
|
------- Отправлено: 16:29, 02-09-2010 | #95 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата xoxmodav:
Например, будет ли строка отображаться так? Или по другому как-то и как в этих случаях делать распарсивание строки, поиск файлов на диске, получение их контрольной суммы для проверки. А, подзабыл, вроде бы порешили только выводить информацию что ключи изменены. Выведем, а дальше глаза юзера на выкате с перепугу, что делать если он не опытный? Куда обратиться за помощью и т.д. тоесть в этом случае нужно ещё и подсказать ему что в таких случаях делать. Можно конечно, уже дополнять функционал VT Checker до уровня фикса ключей Shell и Userinit... |
|
------- Отправлено: 18:35, 02-09-2010 | #96 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
|
------- Отправлено: 01:14, 03-09-2010 | #97 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Доброго времени суток, товарищи!
Очень полезная утилита, правда мне не нравится софт, написанный на .Net, но это опустим, в связи с пониманием мной расходов времени на написание софта. Учитывая бесплатность программы можно и потерпеть. Реально же очень не хватает функции по загрузке файлов на сервис, поэтому ценность утилиты пока ещё не так высока. Я всё думал о написании собственной программы, но из-за желания съэкономить время, подумал что может быть предложить скооперироваться и решить задачу общими силами. Суть в том что я предпочитаю нативные приложения, поэтому можно сделать следующим образом: мной пишется .dll библиотека, с так называемым неуправляемым кодом, по .Net-терминологии, включающей некий сервис. С вашей же строноны необходимо этот сервис использовать. Т.е. это выглядит как SDK. Если работы по upload`у файлов ещё не идут, то об этом стоит подумать. Спасибо за внимание! Доброго времени суток, товарищи! Как обстоят дела с upload`ом файлов на сервер? |
Отправлено: 11:02, 17-03-2011 | #98 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Работы по развитию утилиты приостановлены в связи с отсутствием времени у программиста (Delirium).
|
------- Отправлено: 11:30, 17-03-2011 | #99 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Quick-Wind, а чем же вам так не нравится софт, написанный под .NET? Нежеланием поставить фреймворк? В остальном он ничуть не хуже других
А в целом, xoxmodav прав, у меня физически нет времени для доделывания программы, все уходит на создание системы контроля документооборота. Из за него пришлось отказаться от многих интересных проектов(в том числе и проект Vadikan'а ). Если есть желание, могу дать исходники. |
------- Отправлено: 01:05, 18-03-2011 | #100 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] CLI утилита для склейки файлов *.aac | Professor_J.C. | Видео и аудио: обработка и кодирование | 10 | 03-05-2016 11:01 | |
Разное - Check Disk (chkdsk, бывший scandisk) - утилита проверки дисков | ShaddyR | Microsoft Windows 2000/XP | 311 | 02-08-2015 15:07 | |
Мультимедиа - утилита управление тэгами mp3 файлов | romez777 | Программное обеспечение Windows | 6 | 07-04-2010 11:58 | |
Разное - Проблема пакетной перекодировки файлов | rBBWYwg | Microsoft Windows 2000/XP | 0 | 04-08-2009 16:57 | |
CMD/BAT - [решено] Как исключить обработку одного exe-файла из пакетной обработки нескольких файлов? | Nun-Nun | Скриптовые языки администрирования Windows | 2 | 14-05-2009 12:16 |
|