performing-malware-hash-enrichment-with-virustotal - 使用 VirusTotal 富集恶意软件哈希
通过 VirusTotal API 富集恶意软件文件哈希,获取检测率、沙箱行为、YARA 匹配、网络指标和上下文威胁情报。
标签
更新于: 2026-09-28能力
典型输入
典型输出
该技能可以做什么
- 查询 VirusTotal 哈希报告
- 提取检测统计信息
- 获取沙箱行为
- 提取网络指标
- 识别 YARA 匹配
- 分类威胁级别
- 导出富集结果
输入
- VirusTotal API 密钥
- 文件哈希
- 哈希输入文件
- 输出 CSV 路径
输出
- 哈希富集报告
- 沙箱行为数据
- 网络 IOC 列表
- CSV 结果文件
- 控制台状态消息
要求
- Python 3.9 或更高版本
- vt-py 或 requests
- VirusTotal API 访问权限
