NeoPI 项目使用教程
NeoPI 项目地址: https://gitcode.com/gh_mirrors/ne/NeoPI
1. 项目的目录结构及介绍
NeoPI 项目的目录结构如下:
NeoPI/
├── LICENSE
├── README.md
├── animal_shell_encoder.php
├── animal_shell_poc.php
└── neopi.py
目录结构介绍
- LICENSE: 项目的许可证文件,通常包含项目的开源许可证信息。
- README.md: 项目的说明文件,通常包含项目的简介、安装方法、使用说明等。
- animal_shell_encoder.php: 一个用于演示如何编码以逃避统计测试的示例脚本。
- animal_shell_poc.php: 一个用于演示如何编码以逃避统计测试的示例脚本。
- neopi.py: 项目的主脚本文件,用于检测文本/脚本文件中的混淆和加密内容。
2. 项目的启动文件介绍
NeoPI 项目的主启动文件是 neopi.py
。该文件是一个 Python 脚本,用于执行以下功能:
- 检测混淆和加密内容: 使用多种统计方法检测文本/脚本文件中的混淆和加密内容。
- 递归扫描文件系统: 从指定的基础目录开始,递归扫描文件系统中的文件。
- 生成检测结果: 根据检测结果对文件进行排名,并生成一个“综合”评分。
使用方法
要启动 NeoPI 项目,可以使用以下命令:
python neopi.py [options] <start directory> <OPTIONAL: filename regex>
例如:
python neopi.py -a /var/www/
该命令将递归扫描 /var/www/
目录下的所有文件,并运行所有测试(包括熵测试、最长单词测试和压缩测试)。
3. 项目的配置文件介绍
NeoPI 项目没有专门的配置文件。项目的配置主要通过命令行参数进行设置。以下是一些常用的命令行选项:
- -C FILECSV: 生成 CSV 输出文件,包含扫描结果。
- -a: 运行所有测试(熵测试、最长单词测试和压缩测试)。
- -e: 仅运行熵测试。
- -l: 仅运行最长单词测试。
- -c: 仅运行索引一致性测试。
- -A: 运行自动生成的正则表达式测试,包含常见的 Web 应用程序文件扩展名。
示例
生成 CSV 输出文件并运行所有测试:
python neopi.py -C scan1.csv -a /var/www/
该命令将生成一个名为 scan1.csv
的 CSV 文件,其中包含扫描结果。
通过以上步骤,您可以了解 NeoPI 项目的目录结构、启动文件和配置方法。希望这篇教程对您有所帮助!