美文网首页
威胁情报恶意样本获取--VirusShare

威胁情报恶意样本获取--VirusShare

作者: doinb1517 | 来源:发表于2022-05-19 15:13 被阅读0次

VirusShare

VirusShare是一个恶意软件样本库,为安全研究人员提供访问恶意代码样本的机会。只有通过邀请才能进入该网站。目前该网站是需要发邮件给管理人员才能被邀请注册。
VirusShare Link

样本下载

某C站上有VirusShare样本的相关资源,居然是收费的,实在是不能理解。。。


csdn.png

我这里贴出一个收集VirusShare样本torrent的网站,可以直接下载样本,样本大小总计10T以上。。。。。


image.png

VirusShare Torrents

网页xml获取样本相关信息:

import requests
import pandas as pd
import xml.etree.ElementTree as ET

def download_xml():
    url = "http://71.105.224.114:6969/rss_feed.xml"
    r = requests.get(url)
    if r.status_code == 200:
        xml = r.content
        with open("dom.xml", "wb") as fp:
            fp.write(xml)

def save_data():
    title = []
    description = []
    link = []
    guid = []
    pubDate = []
    torrent_sha1 = []
    torrent_size = []

    tree = ET.parse("dom.xml")
    ii = tree.findall("./channel/item")
    for i in ii:
        title.append(i.find('title').text)
        description.append(i.find('description').text)
        link.append(i.find('link').text)
        guid.append(i.find('guid').text)
        pubDate.append(i.find('pubDate').text)
        torrent_sha1.append(i.find('{http://azureus.sourceforge.net/files/rss/}torrent_sha1').text)
        torrent_size.append(i.find('{http://azureus.sourceforge.net/files/rss/}torrent_size').text)

    csv_path = "virus_share_torrent.csv"
    df = pd.DataFrame({"title": title,
                  "description": description,
                  "link": link,
                  "guid": guid,
                  "pubDate": pubDate,
                  "torrent_sha1": torrent_sha1,
                  "torrent_size": torrent_size})
    df.to_csv(csv_path)

def main():
    download_xml()
    save_data()

if __name__ == "__main__":
    main()

拿到文件名和链接等信息,扔进迅雷或者其他下载工作慢慢下载


image.png

相关文章

  • 威胁情报恶意样本获取--VirusShare

    VirusShare VirusShare是一个恶意软件样本库,为安全研究人员提供访问恶意代码样本的机会。只有通过...

  • 读书笔记 | 《防患未然》

    威胁:可能使计算机受到攻击的东西:病毒、蠕虫、恶意软件、钓鱼邮件。目前威胁趋势:商业化、专一化、云端化 情报:从规...

  • 威胁情报

    2020/05/01 - 引言 之前总是看到各种威胁情报,各种乱七八糟的定义,各种什么高级的词汇,什么上下文,什么...

  • 1.3威胁分析平台

    对目前公开的威胁情报平台进行搜集,在进行信息收集时,可以充分利用这些平台进行查询,获取更多的信息 一、国内威胁...

  • 小议威胁情报

    今年以来,威胁情报的概念突然在国内火了起来,一时间好像不做些和威胁情报相关的事情,就会变得过时。笔者有幸也参与了一...

  • 6.3 威胁情报

    6.3.1. 简介   威胁情报(Threat Intelligence)一般指从安全数据中提炼的,与网络空间威胁...

  • 威胁情报内容

    2020/03/22 -文章[1]对威胁情报的部分进行了介绍,但是他介绍的角度主要是从威胁情报的平台构建上来说的,...

  • 什么是威胁情报?

    所谓的威胁情报就是帮助我们发现威胁,并进行处置的相应知识。什么是威胁情报,其实安全圈一直在使用着它们,漏洞库、指纹...

  • 威胁情报杂谈—— IOC情报评测

    从去年开始国内威胁情报市场的启动,核心是以IOC情报为主的,毕竟对大多数组织来说,检测发现关键性威胁是优先级最高的...

  • 威胁情报之开源情报搜集

    前言 根据Gartner对威胁情报的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建...

网友评论

      本文标题:威胁情报恶意样本获取--VirusShare

      本文链接:https://www.haomeiwen.com/subject/joytprtx.html