cccs/assemblyline-service-batchdeobfuscatorBatchdeobfuscator Service 是 Assemblyline 4 框架下的批处理文件反混淆服务,主要用于解析和解释批处理(.bat)文件,支持对混淆的批处理代码进行反混淆分析,提取关键执行逻辑和潜在***行为。
该服务基于 Assemblyline 服务基础镜像 构建,支持以下标签类型:
| 标签类型 | 描述 | 示例标签 |
|---|---|---|
| latest | 最新构建版本(可能不稳定) | latest |
| build_type | 构建类型:dev 为最新不稳定版本,stable 为最新稳定版本 | dev、stable |
| series | 完整构建信息,格式为 version.buildType,包含版本号和构建类型 | 4.5.stable、4.5.1.dev3 |
可通过 Docker 直接运行镜像进行本地测试,命令如下:
bashdocker run \ --name Batchdeobfuscator \ --env SERVICE_API_HOST=[***] addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"):5003 \ --network=host \ cccs/assemblyline-service-batchdeobfuscator
--name Batchdeobfuscator:指定容器名称。--env SERVICE_API_HOST:设置 Assemblyline 服务 API 地址,默认通过 docker0 网卡 IP 和端口 5003 连接。--network=host:使用主机网络模式,确保容器可访问 Assemblyline 服务 API。如需将该服务集成到现有 Assemblyline 框架部署中,可参考官方指南:添加服务到 Assemblyline 部署。
基于 DissectMalware/batch_deobfuscator 项目开发(Copyright (c) 2018 Malwrologist)。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务