本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

assemblyline-service-extract Docker 镜像下载 - 轩辕镜像

assemblyline-service-extract 镜像详细信息和使用指南

assemblyline-service-extract 镜像标签列表和版本信息

assemblyline-service-extract 镜像拉取命令和加速下载

assemblyline-service-extract 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

assemblyline-service-extract
cccs/assemblyline-service-extract

assemblyline-service-extract 镜像详细信息

assemblyline-service-extract 镜像标签列表

assemblyline-service-extract 镜像使用说明

assemblyline-service-extract 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Assemblyline 4文件提取服务,为Assemblyline 4工作流提供文件提取功能。
0 次下载activecccs镜像

assemblyline-service-extract 镜像详细说明

assemblyline-service-extract 使用指南

assemblyline-service-extract 配置说明

assemblyline-service-extract 官方文档

Extract Service (文件提取服务)

镜像概述和主要用途

Extract Service 是 Assemblyline 4 框架中的文件提取服务,用于从文件容器(如ZIP、RAR、7z等)中提取嵌入式文件。该服务能够处理多种格式的压缩文件和容器,并集成了多种提取和解析工具,支持密码破解和自动解码功能。

核心功能和特性

文件提取能力

  • 使用7zip库从容器中提取文件并重新提交分析
  • 使用python tnefparse库解析tnef文件
  • 使用xxxswf库提取压缩的swf文件
  • 使用unace提取winace压缩文件
  • 使用mstools和msoff***尝试解码MSOffice文件
  • 从.eml文件中提取附件
  • 使用poppler-utils中的pdfdetach从pdf样本中提取附件
  • 使用NSIS Reversing Suite恢复原始Setup.nsi的预览

自动解码功能

  • 使用默认密码列表尝试解码(可配置)
  • 支持用户提供的可选密码
  • 使用.eml文件正文作为密码尝试
  • 集成已归档的AutoItRipper服务功能

文件优化功能

  • 文件瘦身处理:
    • Windows可执行文件:使用debloat工具和自定义脚本
    • Windows安装程序(.msi)
    • 其他文件:使用基于熵的通用计算器

处理控制

  • 处理完成后,除非样本属于以下文件类型,否则会阻止样本继续流向其他服务:
    • 可执行文件
    • Java文件
    • Android/APK包
    • 文档文件(如Microsoft Office和PDF)
    • Apple/IPA包

使用场景和适用范围

该服务适用于恶意软件分析、文件安全检测和内容提取场景,特别适合:

  • 从压缩文件和容器中提取潜在恶意文件
  • 处理加密或密码保护的归档文件
  • 分析电子邮件附件和Office文档
  • 提取嵌入式文件进行深度安全分析
  • 优化和瘦身大型文件以提高后续分析效率

详细的使用方法和配置说明

提交参数

参数名描述
password提交时提供的额外密码,用于解码受保护的容器
extract_executable_sections使用7zip库从可执行文件中提取节区
continue_after_extract设为true时,Assemblyline将继续使用其他服务处理所有样本,无论文件类型

管理员配置

配置项描述
default_pw_list尝试提取受保护归档文件时使用的默认密码列表

镜像变体和标签

Assemblyline服务基于 Assemblyline service base image 构建,该基础镜像基于Debian 11和Python 3.11。

标签类型描述示例标签
latest最新构建版本(可能不稳定)latest
build_type构建类型:dev为最新不稳定版本,stable为最新稳定版本stabledev
series完整构建详情,包含版本和构建类型:version.buildType4.5.stable, 4.5.1.dev3

Docker部署方案

本地测试运行

docker run \
    --name Extract \
    --env SERVICE_API_HOST=[***] addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"):5003 \
    --network=host \
    cccs/assemblyline-service-extract

Docker Compose配置示例

version: '3'
services:
  extract-service:
    image: cccs/assemblyline-service-extract:stable
    container_name: assemblyline-extract
    environment:
      - SERVICE_API_HOST=[***]
    network_mode: host
    restart: unless-stopped
    volumes:
      - ./config:/etc/assemblyline

集成到Assemblyline框架

该服务是Assemblyline框架的一部分,设计为在Assemblyline环境中运行。要将此服务添加到您的Assemblyline部署,请遵循官方指南。

相关资源

  • Assemblyline 官方文档
  • GitHub 仓库
  • Assemblyline 基础镜像

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 官方QQ群: 13763429