AVClass是一款用于识别和分类计算机病毒及恶意软件的专业工具,它能够帮助安全研究人员快速、准确地标注样本,促进恶意代码分析和防护技术的发展。
AVClass 和 AVClass2 是用于标记/分类恶意软件样本的 Python 工具。您可以将大量恶意软件样本的 AV 标签(例如 VirusTotal JSON 报告)作为输入,它们会从每个样本中提取标签并输出结果。原始的 AVClass 仅输出家族名称(即,家族标签)。默认情况下,它为每个样本输出最可能的家族名称(如 zbot、virut),还可以列出在该样本中发现的所有替代家族名称及其排名。
相比之下,较新的 AVClass2 还会额外输出其他标签来描述恶意软件类别(例如蠕虫、勒索软件或灰色软件)、行为特征(例如垃圾邮件、DDoS 攻击)和文件属性(如打包过的文件、Themida 加固等)。举个例子,在使用示例输入文件时,运行 AVClass2 命令可以展示这些不同之处。