MalwareBazaar
收集并分享恶意软件样本
- 认证方式
- API Key
- HTTPS
- Yes
- CORS
- Unknown
- 分类
- 反恶意软件
- 文档 / URL
- https://bazaar.abuse.ch/api/
简介
MalwareBazaar(abuse.ch 出品)是社区恶意软件样本数据库——按哈希/标签搜索样本、下载文件和提交新样本。API 是 POST 风格。
⚠️ 破坏性变更(2026-08 实测):API 请求现在返回 HTTP 401 “Unauthorized”——需要 API 密钥(匿名层已移除)。请在 bazaar.abuse.ch 注册,使用个人资料里的密钥。
快速开始
在 bazaar.abuse.ch 注册获取密钥,然后(替换 YOUR_KEY):
curl -X POST "https://mb-api.abuse.ch/api/v1/" \
-H "Auth-Key: YOUR_KEY" \
-d "query=get_info&hash=094fd325049b8bc9b68487eb975bcf9f"
{
"query_status": "hash_not_found",
"data": []
}
按标签搜索:
curl -X POST "https://mb-api.abuse.ch/api/v1/" \
-H "Auth-Key: YOUR_KEY" \
-d "query=get_taginfo&tag=TrickBot&limit=5"
认证方式
- 在 bazaar.abuse.ch 注册 → API 密钥在个人资料页。
- 通过
Auth-Key请求头携带(缺失/无效 → 401,已实测)。 - 所有查询都是向
/api/v1/的 POST + 表单数据。
速率限制与注意事项
- 按用户限流(见文档)——密钥免费。
- 查询:
get_info(按哈希)、get_taginfo、get_siginfo、get_recent,外加样本下载和提交。 - 响应里的
query_status告诉你结果。 - 适合 IOC 富化和恶意软件研究。
常见问题
MalwareBazaar 免费吗? API 免费但现在需要 API 密钥(无密钥 401,已实测)。
如何获取密钥? 在 bazaar.abuse.ch 注册——密钥在个人资料页。
查询格式是什么?
带 query= + 参数的 POST 表单数据。
反恶意软件 分类更多
| API | Auth | HTTPS | CORS | |
|---|---|---|---|---|
| AbuseIPDB IP/domain/URL reputation | API Key | Yes | Unknown | ↗ |
| AlienVault Open Threat Exchange (OTX) IP/domain/URL reputation | API Key | Yes | Unknown | ↗ |
| CAPEsandbox Malware execution and analysis | API Key | Yes | Unknown | ↗ |
| Google Safe Browsing Google Link/Domain Flagging | API Key | Yes | Unknown | ↗ |
| IPWhois.net Blacklist Community IP blacklist to check and report abusive IP addresses | No auth | Yes | Unknown | ↗ |