Find Jobs
Hire Freelancers

Python search for Windows Executables

$10-30 USD

Κλειστή
Αναρτήθηκε περίπου 5 χρόνια πριν

$10-30 USD

Πληρωμή κατά την παράδοση
I NEED THIS IN 48 HOURS. Create a tool to scan and detect malicious executables in Windows persistence mechanisms. Some of these locations may not exist on certain systems.... the program should check if key exists before trying to read from it, and handle failures gracefully. Some of these paths are Registry "folders" and some are Keys for "Key/Value" pairs HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\*\ImagePath So each Key under HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\, if that key has a Key named key/value named ImagePath, then hash that target HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler (XP, NT, W2k only) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs ------------------------------------------------------------------------------------------------- The goal is to scan and find the target .exe, .dll & .sys files and hash the files. Then, we want to compare the the hashes from a source of malicious file hashes and alert if any match. --- I think it makes sense on some of these, like "Shell" where it may be set to "[login to view URL]" with no path, to just check c:\windows\[login to view URL] and c:\windows\system32\[login to view URL] for the file, and otherwise report that file could not be found. For testing, make sure to actually put a hash in your hash dataset that matches something to make sure it actually catches things.
Ταυτότητα εργασίας: 19308428

Σχετικά με την εργασία

3 προτάσεις
Απομακρυσμένη Εργασία
Ενεργός/ή 5 χρόνια πριν

Ψάχνεις τρόπο για να κερδίσεις μερικά χρήματα;

Πλεονεκτήματα πλειοδοσίας στο Freelancer

Καθόρισε τον προϋπολογισμό σου και το χρονοδιάγραμμα
Πληρώσου για τη δουλειά σου
Περίγραψε την πρόταση σου
Η εγγραφή και η πλειοδοσία σε εργασίες είναι δωρεάν
3 freelancers δίνουν μια μέση προσφορά $155 USD για αυτή τη δουλειά
Avatar Χρήστη
Hello Very interested in your project I can do it in 48 hours. Review my work on my profile Let's have a talk for more detail Thanks
$222 USD σε 1 ημέρα
4,8 (8 αξιολογήσεις)
4,7
4,7
Avatar Χρήστη
hello Mr I can help you with this project. I have big experience with windows api and Python I also have experience search virus. let me help you with this project contact me by chat to get more information. best regards
$133 USD σε 2 ημέρες
5,0 (9 αξιολογήσεις)
3,6
3,6
Avatar Χρήστη
Hey, I have prior experience in this type of program, can deliver in a day without any errors. I am just starting out here on freelancer but have more than 4 years of experience in coding using python.
$111 USD σε 1 ημέρα
0,0 (0 αξιολογήσεις)
0,0
0,0

Σχετικά με τον πελάτη

Σημαία της UNITED STATES
huntsville, United States
5,0
2
Επαληθευμένη μέθοδος πληρωμής
Μέλος από Μαρ 3, 2019

Επαλήθευση Πελάτη

Ευχαριστούμε! Σου έχουμε στείλει ένα email με ένα σύνδεσμο για να διεκδικήσεις τη δωρεάν πίστωση σου.
Κάτι πήγε στραβά κατά την προσπάθεια αποστολής του email σου. Παρακαλούμε δοκίμασε ξανά.
Εγγεγραμμένοι Χρήστες Συνολικές Αναρτημένες Δουλειές
Freelancer ® is a registered Trademark of Freelancer Technology Pty Limited (ACN 142 189 759)
Copyright © 2024 Freelancer Technology Pty Limited (ACN 142 189 759)
Φόρτωση προεπισκόπησης
Δόθηκε πρόσβαση για Geolocation.
Η σύνδεση σου έχει λήξει και τώρα έχεις αποσυνδεθεί. Παρακαλούμε συνδέσου ξανά.