kirstensow/Threat-Report-Parser

GitHub: kirstensow/Threat-Report-Parser

一款用 Python 编写的威胁情报报告解析工具,能从文本中自动提取并还原各类 IOC,输出结构化 JSON。

Stars: 0 | Forks: 0

# 威胁报告解析器 一款 Python 工具,用于解析威胁情报报告,并将失陷标示符 (IOCs) 提取为结构化的 JSON 输出。 ## 功能 - 处理防解除的 IOCs(例如 192.168.1[.]1 → 192.168.1.1) - 提取: - IP 地址 - 域名 - 文件哈希 (MD5 和 SHA-256) - 电子邮件地址 - CVE - 对所有提取的 IOCs 进行去重 - 将结构化输出导出至 threat_report_iocs.json ## 如何使用 使用默认文件 (iocs.csv 和 results.csv) 运行: python3 Report-Parser.py 或者指定自定义的输入/输出文件: python3 main.py --input ThreatReport.txt --output threat_report_iocs.json 获取帮助: python3 Report-Parser.py --help ## 示例输出 ``` { "hashes": ["6bb160ebdc59395882ff322e67e000a22a5c54ac..."], "ip_addresses": ["194.87.82.7", "195.123.246.20"], "domains": ["windowcsupdates.com", "anydeskupdate.com"], "emails": ["decrypt.support@privyonline.com"], "cves": ["CVE-2023-27350"] } ``` ## 已知限制 - 域名提取可能会包含报告中引用的合法域名(例如供应商 URL)。建议进行人工审核。 ## 构建工具 - Python 3 - re (内置) - json (内置)
标签:IOC提取, Python, 威胁情报, 开发者工具, 文本解析, 无后门