VirusTotal Python 客户端库 (vt-py) 使用教程
2026-01-20 01:37:15作者:郁楠烈Hubert
1. 项目介绍
vt-py 是 VirusTotal 官方提供的 Python 客户端库,用于与 VirusTotal REST API v3 进行交互。通过这个库,用户可以快速自动化与 VirusTotal 相关的任务,如文件和 URL 的扫描、获取文件和域名的信息、执行 VirusTotal Intelligence 搜索、管理 LiveHunt 规则集和通知、启动 Retrohunt 任务以及操作 VirusTotal Graphs 等。
2. 项目快速启动
安装
首先,确保你已经安装了 Python 3.7 或更高版本。然后,使用 pip 安装 vt-py:
pip install vt-py
快速启动代码示例
以下是一个简单的示例,展示如何使用 vt-py 扫描一个文件并获取其分析结果:
import vt
# 初始化客户端
client = vt.Client("YOUR_API_KEY")
# 扫描文件
with open("path/to/your/file", "rb") as f:
analysis = client.scan_file(f, wait_for_completion=True)
# 获取分析结果
analysis_id = analysis.id
analysis_result = client.get_object(f"/analyses/{analysis_id}")
# 打印结果
print(analysis_result.attributes)
# 关闭客户端
client.close()
3. 应用案例和最佳实践
应用案例
文件扫描与分析
你可以使用 vt-py 扫描文件并获取详细的分析报告。这对于检测恶意软件非常有用。
import vt
client = vt.Client("YOUR_API_KEY")
with open("path/to/your/file", "rb") as f:
analysis = client.scan_file(f, wait_for_completion=True)
print(analysis.attributes)
client.close()
URL 扫描
扫描 URL 并获取其分析结果:
import vt
client = vt.Client("YOUR_API_KEY")
url = "https://example.com"
analysis = client.scan_url(url, wait_for_completion=True)
print(analysis.attributes)
client.close()
最佳实践
- API 密钥管理:确保你的 API 密钥安全存储,不要硬编码在代码中。
- 错误处理:在实际应用中,建议添加错误处理机制,以应对 API 请求失败的情况。
- 资源释放:在使用完客户端后,务必调用
client.close()释放资源。
4. 典型生态项目
相关项目
- VirusTotal API v3:VirusTotal 提供的 REST API v3,
vt-py是基于此 API 的 Python 客户端库。 - aiohttp:
vt-py内部使用了aiohttp库来处理异步 HTTP 请求。
集成示例
你可以将 vt-py 与其他安全工具集成,例如与 SIEM(安全信息和事件管理)系统结合,自动分析和报告安全事件。
import vt
import requests
client = vt.Client("YOUR_API_KEY")
# 获取文件哈希
file_hash = "YOUR_FILE_HASH"
file_info = client.get_object(f"/files/{file_hash}")
# 发送报告到 SIEM
siem_url = "https://your-siem.com/api/report"
requests.post(siem_url, json=file_info.attributes)
client.close()
通过以上步骤,你可以快速上手并使用 vt-py 进行各种与 VirusTotal 相关的操作。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0139- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
MiniCPM-V-4.6这是 MiniCPM-V 系列有史以来效率与性能平衡最佳的模型。它以仅 1.3B 的参数规模,实现了性能与效率的双重突破,在全球同尺寸模型中登顶,全面超越了阿里 Qwen3.5-0.8B 与谷歌 Gemma4-E2B-it。Jinja00
MiniMax-M2.7MiniMax-M2.7 是我们首个深度参与自身进化过程的模型。M2.7 具备构建复杂智能体应用框架的能力,能够借助智能体团队、复杂技能以及动态工具搜索,完成高度精细的生产力任务。Python00
MusicFreeDesktop插件化、定制化、无广告的免费音乐播放器TypeScript00
热门内容推荐
最新内容推荐
项目优选
收起
deepin linux kernel
C
29
16
暂无描述
Dockerfile
727
4.66 K
Ascend Extension for PyTorch
Python
599
751
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.02 K
139
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.66 K
971
暂无简介
Dart
970
246
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
427
377
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.09 K
610
AI 将任意文档转换为精美可编辑的 PPTX 演示文稿 — 无需设计基础 | 包含 15 个案例、229 页内容
Python
122
7
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
992
988