Logo Lanfrica

tantelyorion/Mandravasarotra-AV

Domaine:

digital infrastructure

Type de record:

software
Créateur:
tan
Hôte:
Mandravasarotra Antivirus — A fully local, open-source antivirus engine with zero cloud/AI dependency. Combines hash signatures, YARA rules, behavioral heuristics, real-time file/USB/process monitoring, and quarantine — all in Python. MIT licensed, tested with pytest + CI. Built with Malagasy 🇲🇬 identity, global cybersecurity ambition. # 🛡️ Mandravasarotra Antivirus Antivirus **100% autonome et open source**. Tout le moteur — signatures, règles YARA, heuristique, quarantaine, surveillance temps réel, protection USB, surveillance des processus — est écrit et exécuté localement. Aucun programme tiers à installer, aucune API cloud, aucun modèle d'IA distant, aucune télémétrie. « Mandravasarotra » (malgache : *qui déjoue les pièges*) — identité malgache 🇲🇬. Licence MIT — utilisation, modification et redistribution libres. ## 🚀 Démarrage rapide ```bash pip install -r requirements.txt python cli.py status # état du moteur python cli.py scan /chemin/a/analyser # scan à la demande python cli.py scan-file fichier # scan d'un seul fichier python cli.py processes # analyser les processus en cours # Protection complète et permanente (recommandé) : python cli.py protect ~/Téléchargements ~/Documents # Ou juste la surveillance de fichiers, sans USB/processus : python cli.py watch ~/Téléchargements python cli.py quarantine-list && python cli.py restore python dashboard/app.py # tableau de bord (localhost) ``` Pour que ça tourne **au démarrage sans y penser**, voir Faire tourner en continu. ## 🧠 Comment fonctionne la détection 1. **Signatures locales (hash SHA-256)** — `data/signatures.json`. ```bash # Ajouter une menace que tu identifies toi-même : python cli.py add-signature fichier_suspect.exe --nom "Nom de la menace" ``` La base grandit avec ton usage — pas de dépendance à un fournisseur. 2. **Règles YARA** — `data/yara_rules/*.yar`. YARA est le langage standard de l'industrie de la sécurité pour décrire des *familles* de menaces avec des conditions combinées ("au moins 3 de ces 5 indices", "cette chaîne à l'offset 0 ET cette autre"), bien plus puissant qu'une liste de mots-clés. Le jeu de règles fourni détecte entre autres : PowerShell obfusqué, suppression de clichés instantanés (ransomware), shells inversés, persistance re …