本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
assemblyline-service-extract Docker 镜像下载 - 轩辕镜像
assemblyline-service-extract 镜像详细信息和使用指南
assemblyline-service-extract 镜像标签列表和版本信息
assemblyline-service-extract 镜像拉取命令和加速下载
assemblyline-service-extract 镜像使用说明和配置指南
Docker 镜像加速服务 - 轩辕镜像平台
国内开发者首选的 Docker 镜像加速平台
极速拉取 Docker 镜像服务
相关 Docker 镜像推荐
热门 Docker 镜像下载
assemblyline-service-extract 镜像详细信息
assemblyline-service-extract 镜像标签列表
assemblyline-service-extract 镜像使用说明
assemblyline-service-extract 镜像拉取命令
Docker 镜像加速服务
轩辕镜像平台优势
镜像下载指南
相关 Docker 镜像推荐
assemblyline-service-extract 镜像详细说明
assemblyline-service-extract 使用指南
assemblyline-service-extract 配置说明
assemblyline-service-extract 官方文档
Extract Service (文件提取服务)
镜像概述和主要用途
Extract Service 是 Assemblyline 4 框架中的文件提取服务,用于从文件容器(如ZIP、RAR、7z等)中提取嵌入式文件。该服务能够处理多种格式的压缩文件和容器,并集成了多种提取和解析工具,支持密码破解和自动解码功能。
核心功能和特性
文件提取能力
- 使用7zip库从容器中提取文件并重新提交分析
- 使用python tnefparse库解析tnef文件
- 使用xxxswf库提取压缩的swf文件
- 使用unace提取winace压缩文件
- 使用mstools和msoff***尝试解码MSOffice文件
- 从.eml文件中提取附件
- 使用poppler-utils中的pdfdetach从pdf样本中提取附件
- 使用NSIS Reversing Suite恢复原始Setup.nsi的预览
自动解码功能
- 使用默认密码列表尝试解码(可配置)
- 支持用户提供的可选密码
- 使用.eml文件正文作为密码尝试
- 集成已归档的AutoItRipper服务功能
文件优化功能
- 文件瘦身处理:
- Windows可执行文件:使用debloat工具和自定义脚本
- Windows安装程序(.msi)
- 其他文件:使用基于熵的通用计算器
处理控制
- 处理完成后,除非样本属于以下文件类型,否则会阻止样本继续流向其他服务:
- 可执行文件
- Java文件
- Android/APK包
- 文档文件(如Microsoft Office和PDF)
- Apple/IPA包
使用场景和适用范围
该服务适用于恶意软件分析、文件安全检测和内容提取场景,特别适合:
- 从压缩文件和容器中提取潜在恶意文件
- 处理加密或密码保护的归档文件
- 分析电子邮件附件和Office文档
- 提取嵌入式文件进行深度安全分析
- 优化和瘦身大型文件以提高后续分析效率
详细的使用方法和配置说明
提交参数
| 参数名 | 描述 |
|---|---|
password | 提交时提供的额外密码,用于解码受保护的容器 |
extract_executable_sections | 使用7zip库从可执行文件中提取节区 |
continue_after_extract | 设为true时,Assemblyline将继续使用其他服务处理所有样本,无论文件类型 |
管理员配置
| 配置项 | 描述 |
|---|---|
default_pw_list | 尝试提取受保护归档文件时使用的默认密码列表 |
镜像变体和标签
Assemblyline服务基于 Assemblyline service base image 构建,该基础镜像基于Debian 11和Python 3.11。
| 标签类型 | 描述 | 示例标签 |
|---|---|---|
| latest | 最新构建版本(可能不稳定) | latest |
| build_type | 构建类型:dev为最新不稳定版本,stable为最新稳定版本 | stable 或 dev |
| series | 完整构建详情,包含版本和构建类型:version.buildType | 4.5.stable, 4.5.1.dev3 |
Docker部署方案
本地测试运行
docker run \ --name Extract \ --env SERVICE_API_HOST=[***] addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"):5003 \ --network=host \ cccs/assemblyline-service-extract
Docker Compose配置示例
version: '3' services: extract-service: image: cccs/assemblyline-service-extract:stable container_name: assemblyline-extract environment: - SERVICE_API_HOST=[***] network_mode: host restart: unless-stopped volumes: - ./config:/etc/assemblyline
集成到Assemblyline框架
该服务是Assemblyline框架的一部分,设计为在Assemblyline环境中运行。要将此服务添加到您的Assemblyline部署,请遵循官方指南。
相关资源
- Assemblyline 官方文档
- GitHub 仓库
- Assemblyline 基础镜像
常见问题
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
轩辕镜像下载加速使用手册
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
登录方式进行 Docker 镜像下载加速教程
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
Linux Docker 镜像下载加速教程
在 Linux 系统上配置轩辕镜像源,支持主流发行版
Windows/Mac Docker 镜像下载加速教程
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
Docker Compose 镜像下载加速教程
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
K8s containerd 镜像下载加速教程
在 k8s 中配置 containerd 使用轩辕镜像加速
宝塔面板 Docker 镜像下载加速教程
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
群晖 NAS Docker 镜像下载加速教程
在 Synology 群晖NAS系统中配置轩辕镜像加速
飞牛fnOS Docker 镜像下载加速教程
在飞牛fnOS系统中配置轩辕镜像加速
极空间 NAS Docker 镜像下载加速教程
在极空间NAS中配置轩辕镜像加速
爱快路由 ikuai Docker 镜像下载加速教程
在爱快ikuai系统中配置轩辕镜像加速
绿联 NAS Docker 镜像下载加速教程
在绿联NAS系统中配置轩辕镜像加速
威联通 NAS Docker 镜像下载加速教程
在威联通NAS系统中配置轩辕镜像加速
Podman Docker 镜像下载加速教程
在 Podman 中配置轩辕镜像加速,支持多系统
ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
专属域名方式进行 Docker 镜像下载加速教程
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429