Open Source Claude fable 5 kullanılarak yapılan dosya tarama(python)

Niox7655

Diamond Üye
Katılım
8 Haz 2026
Mesajlar
878
Beğeniler
122
Bu forumdan bir cheat/loader indirip çalıştırdıktan sonra "acaba bu dosyanın içinde bir şey mi vardı" diye düşünmediyseniz şanslısınız — burada paylaşılan dosyaların bir kısmının içine RAT/stealer bulaştırıldığı bir sır değil. Ben de bu yüzden kendi ihtiyacım için basit ama işini gören bir masaüstü tarayıcı yazdım, madem yazdım burada da paylaşayım dedim.


PyGuard nedir?Python + tkinter ile yazılmış, indirdiğiniz .exe/.dll dosyalarını (veya tüm bir klasörü) taramanıza yarayan küçük bir program. Tek başına ticari bir antivirüsün yerini tutmaz ama "bu cheat'i çalıştırmadan önce hızlıca bir bakayım" için gayet işe yarıyor.

Neler yapıyor:


  • Dosyanın MD5/SHA1/SHA256 hash'ini bilinen zararlı yazılım imzalarıyla karşılaştırıyor
  • İsteğe bağlı olarak kendi ücretsiz VirusTotal API anahtarınızla dosyayı 70+ antivirüs motorunda sorguluyor
  • .exe/.dll dosyalarının import tablosuna bakıp şüpheli API kombinasyonlarını yakalıyor — özellikle "ağ bağlantısı kuruyor + (tuş kaydı yapıyor / process'e enjekte oluyor / registry'ye kalıcılık ekliyor)" gibi klasik RAT davranış kalıbını tespit edip ekrana "RAT davranışı tespit edildi" diye yazıyor
  • Dosya entropisine bakıp paketlenmiş/şifrelenmiş (crypter'lı) dosyaları işaretliyor
  • powershell -enc, vssadmin delete shadows, webhook linkleri gibi şüpheli string'leri tarıyor
  • resim.jpg.exe tarzı çift uzantı numaralarını yakalıyor
  • Her dosyaya 0-100 arası risk skoru veriyor: Temiz / Şüpheli / Zararlı

Sürükle-bırak yok, sade bir arayüz: dosya/klasör seç, "Taramayı Başlat" de, sonuçlar listede çıkıyor, tıklayınca sağ tarafta tam rapor (hangi API'ler, hangi string'ler, VT sonucu vs.) görünüyor.(virus total apinizi bağlamanız gerekli eğer virus total desteği istiyorsanız bağlamıcaksanız internetsiz çalışır)
İndir:
 
Bu forumdan bir cheat/loader indirip çalıştırdıktan sonra "acaba bu dosyanın içinde bir şey mi vardı" diye düşünmediyseniz şanslısınız — burada paylaşılan dosyaların bir kısmının içine RAT/stealer bulaştırıldığı bir sır değil. Ben de bu yüzden kendi ihtiyacım için basit ama işini gören bir masaüstü tarayıcı yazdım, madem yazdım burada da paylaşayım dedim.


PyGuard nedir?Python + tkinter ile yazılmış, indirdiğiniz .exe/.dll dosyalarını (veya tüm bir klasörü) taramanıza yarayan küçük bir program. Tek başına ticari bir antivirüsün yerini tutmaz ama "bu cheat'i çalıştırmadan önce hızlıca bir bakayım" için gayet işe yarıyor.

Neler yapıyor:


  • Dosyanın MD5/SHA1/SHA256 hash'ini bilinen zararlı yazılım imzalarıyla karşılaştırıyor
  • İsteğe bağlı olarak kendi ücretsiz VirusTotal API anahtarınızla dosyayı 70+ antivirüs motorunda sorguluyor
  • .exe/.dll dosyalarının import tablosuna bakıp şüpheli API kombinasyonlarını yakalıyor — özellikle "ağ bağlantısı kuruyor + (tuş kaydı yapıyor / process'e enjekte oluyor / registry'ye kalıcılık ekliyor)" gibi klasik RAT davranış kalıbını tespit edip ekrana "RAT davranışı tespit edildi" diye yazıyor
  • Dosya entropisine bakıp paketlenmiş/şifrelenmiş (crypter'lı) dosyaları işaretliyor
  • powershell -enc, vssadmin delete shadows, webhook linkleri gibi şüpheli string'leri tarıyor
  • resim.jpg.exe tarzı çift uzantı numaralarını yakalıyor
  • Her dosyaya 0-100 arası risk skoru veriyor: Temiz / Şüpheli / Zararlı

Sürükle-bırak yok, sade bir arayüz: dosya/klasör seç, "Taramayı Başlat" de, sonuçlar listede çıkıyor, tıklayınca sağ tarafta tam rapor (hangi API'ler, hangi string'ler, VT sonucu vs.) görünüyor.(virus total apinizi bağlamanız gerekli eğer virus total desteği istiyorsanız bağlamıcaksanız internetsiz çalışır)
İndir:
acaba bu dosyanin icnide bir sey m ivar
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt