file-by-hash
MalShare
Ein von der Community betriebenes öffentliches Schadsoftware-Repository mit Millionen Proben, das Hash-Suche und den Download von Proben bietet. Die unkomplizierte API benötigt einen Schlüssel, dieser ist jedoch kostenlos; die Selbstregistrierung gewährt 2.000 Aufrufe pro Tag. Eine niedrigschwellige Alternative zu Repositories mit Einladungszwang, wenn Sie eine Probe per Hash prüfen oder abrufen möchten.
Warum es nützlich ist & wie es funktioniert
MalShare ist ein von der Community betriebenes, dauerhaft nicht gewinnorientiertes Repository, das seit 2013 offen Schadsoftware-Proben teilt. Sein Hauptvorzug ist die geringe Hürde: Jede und jeder kann sich auf der Website registrieren, erhält sofort einen kostenlosen API-Schlüssel und kann Proben per MD5, SHA-1 oder SHA-256 suchen oder herunterladen. Das tägliche API-Kontingent von 2.000 Aufrufen ist für die meisten individuellen Recherche-Abläufe großzügig bemessen, und es gibt weder Einladungsschranken noch Freigabewarteschlangen. Eine praktische offene Alternative, wenn die größeren Dienste eine bestimmte Probe nicht haben.
Was drinsteckt
MalShare hält eine große Sammlung von Schadsoftware-Proben vor, die über mehr als ein Jahrzehnt durch Beiträge der Community entstanden ist. Die genaue Gesamtzahl wird auf der Website nicht veröffentlicht, doch das Repository wächst seit 2013 kontinuierlich und deckt ein breites Spektrum an Schadsoftware-Familien und Dateitypen ab.
API-Zugang
https://malshare.com/api.php?api_key= <KEY>&action=details&hash=<h>
Ein API-Schlüssel ist erforderlich (meist kostenlos); siehe die Endpunkte oben, wo du einen bekommst.
Was wir gemessen haben
Unsere eigenen Messungen, nicht die Angaben des Archivs. Sie werden regelmäßig wiederholt; jeder Wert ist datiert.
Erreichbarkeit
- Direkte Anfrage
- Hat geantwortet HTTP 200 227 ms
- Über einen Rechenzentrums-Proxy
- Hat geantwortet HTTP 200 782 ms
Erreichbarkeit gemessen am 2026-08-22.
Zugang
Programmatischer Zugriff über eine API (ggf. mit Schlüssel, siehe API-Kennzeichnung).