当前位置:
首页 >
爬取某在线恶意软件仓库病毒文件进行分析
发布时间:2023/12/16
56
豆豆
生活随笔
收集整理的这篇文章主要介绍了
爬取某在线恶意软件仓库病毒文件进行分析
小编觉得挺不错的,现在分享给大家,帮大家做个参考.
前段时间,因为工作需要,要收集一些木马文件,于是就找到了一个网站:VirusShare.com,在这里,研究者可以提交并获得恶意软件的样本。该网站实时更新来自全球的恶意文件样本。本来打算自己动手下载呢,但是特征文件更新比较慢,等好久才会出现一个我想要的文件。刚好当时也在写Python的爬虫,就写了一个爬虫来爬。后来实验的效果果然不错,一晚上就把我一星期的工作量就完成了。又一次说明一个道理:代码解放双手。。。
好了,不多说了,我们看一下这个网站的样子:
可以看到现在图片是黑白颜色的,原因是我们还没有进行登陆。登陆后会有一些变化。因为是实时更新的,我们现在看到的恶意文件的MD5和sha1以及SHA256的值,其中我们最想知道的是文件的类型,这个在File Type中可以看到是PE文件,也就是可执行文件。还有一些其他的参数,没怎么仔细看。好了,不多说了,下面说一下爬虫的编写过程:
3.上面就是代码了,写的很渣。
**
**
总结
以上是生活随笔为你收集整理的爬取某在线恶意软件仓库病毒文件进行分析的全部内容,希望文章能够帮你解决所遇到的问题。
- 上一篇: 后处理安装_“国六”提前实施,尾气后处理
- 下一篇: APE转MP3的转换码率说明