shinuraveendran/Advanced-Phishing-Email-Investigation-and-Threat-Intelligence-Framework
GitHub: shinuraveendran/Advanced-Phishing-Email-Investigation-and-Threat-Intelligence-Framework
基于 Python 的钓鱼邮件自动化调查框架,覆盖邮件解析、IOC 提取、威胁情报查询、ATT&CK 映射和报告生成的完整 SOC 调查流程。
Stars: 0 | Forks: 0
# 高级钓鱼邮件调查与威胁情报框架
## 概述
本项目是一个基于 Python 的钓鱼邮件调查与威胁情报框架,旨在模拟真实世界中的 SOC(安全运营中心)钓鱼分析工作流。
该工具通过解析真实的 `.eml` 钓鱼邮件、分析邮件头、提取失陷标据、利用 VirusTotal API 丰富威胁数据、将攻击映射到 MITRE ATT&CK 技术以及生成调查报告,实现了整个调查流程的自动化。
本项目的主要目标是展示实用的蓝队调查技能、威胁情报集成以及钓鱼检测方法论。
# 功能
- 真实的 `.eml` 钓鱼邮件解析
- SPF、DKIM 和 DMARC 验证检查
- 可疑的 Reply-To 检测
- IOC 提取
- URL
- 域名
- IP 地址
- SHA256 哈希生成
- VirusTotal 威胁情报集成
- MITRE ATT&CK 映射
- 自动化风险评分引擎
- TXT 调查报告生成
- JSON IOC 报告生成
- 模块化 Python 架构
# SOC 调查工作流
```
Phishing Email
↓
EML Parsing
↓
Header Analysis
↓
IOC Extraction
↓
VirusTotal Threat Intelligence
↓
MITRE ATT&CK Mapping
↓
Risk Scoring
↓
TXT + JSON Report Generation
```
标签:Go语言工具, Python, 威胁情报, 开发者工具, 无后门, 网络安全, 逆向工具, 配置审计, 钓鱼邮件分析, 隐私保护