cccs/assemblyline-service-extractExtract Service 是 Assemblyline 4 框架中的文件提取服务,用于从文件容器(如ZIP、RAR、7z等)中提取嵌入式文件。该服务能够处理多种格式的压缩文件和容器,并集成了多种提取和解析工具,支持密码破解和自动解码功能。
该服务适用于***软件分析、文件安全检测和内容提取场景,特别适合:
| 参数名 | 描述 |
|---|---|
password | 提交时提供的额外密码,用于解码受保护的容器 |
extract_executable_sections | 使用7zip库从可执行文件中提取节区 |
continue_after_extract | 设为true时,Assemblyline将继续使用其他服务处理所有样本,无论文件类型 |
| 配置项 | 描述 |
|---|---|
default_pw_list | 尝试提取受保护归档文件时使用的默认密码列表 |
Assemblyline服务基于 Assemblyline service base image 构建,该基础镜像基于Debian 11和Python 3.11。
| 标签类型 | 描述 | 示例标签 |
|---|---|---|
| latest | 最新构建版本(可能不稳定) | latest |
| build_type | 构建类型:dev为最新不稳定版本,stable为最新稳定版本 | stable 或 dev |
| series | 完整构建详情,包含版本和构建类型:version.buildType | 4.5.stable, 4.5.1.dev3 |
bashdocker run \ --name Extract \ --env SERVICE_API_HOST=[***] addr show docker0 | grep "inet " | awk '{print $2}' | cut -f1 -d"/"):5003 \ --network=host \ cccs/assemblyline-service-extract
yamlversion: '3' services: extract-service: image: cccs/assemblyline-service-extract:stable container_name: assemblyline-extract environment: - SERVICE_API_HOST=[***] network_mode: host restart: unless-stopped volumes: - ./config:/etc/assemblyline
该服务是Assemblyline框架的一部分,设计为在Assemblyline环境中运行。要将此服务添加到您的Assemblyline部署,请遵循官方指南。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务