J’ai pensé cet outil pour un besoin spécifique.
Service Docker qui récupère des jeux depuis des flux RSS, les ajoute à qBittorrent puis analyse leurs fichiers sans jamais les exécuter.
GitHub privé, je peux étudier les demandes d’accès ou de .zip.
- lecture automatique des RSS, avec intervalle réglable et proxy optionnel
- filtres par expressions régulières
- ajout des torrents dans qBittorrent
- limitation du nombre de téléchargements et tests simultanés
- analyse avec ClamAV, YARA, VirusTotal, Detect It Easy, capa, FLOSS et analyse PE
- progression visible : étape, binaire courant, total et durée
- verdict détaillé avec score expliqué
- notifications Apprise/Discord
- suppression optionnelle du torrent et de ses fichiers après le test
Tout se règle dans la WebUI :
- URL et identifiants qBittorrent
- chemin des téléchargements tel qu’il est vu par qBittorrent, par exemple
/downloads
l’application traduit automatiquement le chemin qBittorrent vers le montage du conteneur. - flux RSS, proxy et filtres
- fréquence de lecture du RSS
- nombre maximal de téléchargements/tests actifs
- durée de seed et suppression après analyse
- clé VirusTotal et notifications
Les archives ISO, ZIP, RAR, 7Z, TAR, GZ, BZ2 et XZ peuvent être extraites temporairement dans /dossier-de-test. Ces fichiers temporaires sont supprimés à la fin du test.
Si l’option Supprimer le torrent et ses fichiers dès la fin du test est activée, l’application appelle l’API qBittorrent avec deleteFiles=true. Le résultat de cette demande est enregistré dans le verdict.
Les cracks connus peuvent être approuvés depuis le détail d’une analyse.
L’approbation repose uniquement sur le SHA-256 exact du binaire, jamais sur son nom ou celui de la release. Les résultats VirusTotal et statiques restent visibles, mais ne font plus monter le score pour ce hash approuvé. ClamAV, YARA et les autres fichiers inconnus peuvent toujours déclencher une alerte.
Si le fichier change, son SHA-256 change et il doit être vérifié à nouveau.