Bienvenue sur IndexError.

Ici vous pouvez poser des questions sur Python et le Framework Django.

Mais aussi sur les technos front comme React, Angular, Typescript et Javascript en général.

Consultez la FAQ pour améliorer vos chances d'avoir des réponses à vos questions.

Securite : Python pour evaluer la toxicité d'un fichier ?

+3 votes

J'ai a ma disposition plusieurs PDF susceptible d' être fortement piégés (saloperies numériques en tout genre).

Existe t il une astuce pythonique pour tester / déminer ?
Même question pour avi, mp3, mp4, odt, ; formats exécutables.

( et si j'ouvre les PDF sur une machine virtuelle windows à partir d'un pc linux ?)

demandé 3-Jul par buffalo974 (2,516 points)

Non, aucune solution en python. Ca s'appele un anti virus et si le code a une offuscation changeante l'anti virus a tres peu de chance de le voir sauf avoir une signature connu sur le loader.

La seule chose que tu peux faire, c'est effectivement de le lancer dans une machine virtuelle et de voir si il y a une activite reseau ou creation/modification de fichiers. A savoir aussi que certains malwares peuvent ne rien faire si ils detectent qu'ils sont lances dans une sandbox/machine virtuelle.

1 Réponse

+2 votes
 
Meilleure réponse

Je pense que tu dois avoir une lib pour attaquer l'API de virustotal...

https://pypi.python.org/pypi/virustotal-api

répondu 4-Jul par DoubleNain (1,642 points)
sélectionné 4-Jul par buffalo974
...