kirstensow/Threat-Report-Parser
GitHub: kirstensow/Threat-Report-Parser
一款用 Python 编写的威胁情报报告解析工具,能从文本中自动提取并还原各类 IOC,输出结构化 JSON。
Stars: 0 | Forks: 0
# 威胁报告解析器
一款 Python 工具,用于解析威胁情报报告,并将失陷标示符 (IOCs) 提取为结构化的 JSON 输出。
## 功能
- 处理防解除的 IOCs(例如 192.168.1[.]1 → 192.168.1.1)
- 提取:
- IP 地址
- 域名
- 文件哈希 (MD5 和 SHA-256)
- 电子邮件地址
- CVE
- 对所有提取的 IOCs 进行去重
- 将结构化输出导出至 threat_report_iocs.json
## 如何使用
使用默认文件 (iocs.csv 和 results.csv) 运行:
python3 Report-Parser.py
或者指定自定义的输入/输出文件:
python3 main.py --input ThreatReport.txt --output threat_report_iocs.json
获取帮助:
python3 Report-Parser.py --help
## 示例输出
```
{
"hashes": ["6bb160ebdc59395882ff322e67e000a22a5c54ac..."],
"ip_addresses": ["194.87.82.7", "195.123.246.20"],
"domains": ["windowcsupdates.com", "anydeskupdate.com"],
"emails": ["decrypt.support@privyonline.com"],
"cves": ["CVE-2023-27350"]
}
```
## 已知限制
- 域名提取可能会包含报告中引用的合法域名(例如供应商 URL)。建议进行人工审核。
## 构建工具
- Python 3
- re (内置)
- json (内置)
标签:IOC提取, Python, 威胁情报, 开发者工具, 文本解析, 无后门