Xoordinate/Stethoscope
GitHub: Xoordinate/Stethoscope
Stethoscope 是一个纯静态的恶意软件分析平台,通过不执行样本的安全方式为用户提供分级分析报告、IOC 提取和文件元数据,帮助安全学生和从业者快速评估可疑文件、URL 及代码片段的威胁程度。
Stars: 1 | Forks: 0
https://stethoscope.replit.app
功能介绍:
用户提交可疑的文件、URL 或代码片段,并接收一份按严重程度排名的报告,其中包含分析发现、科普背景以及提取出的入侵指标(IOC)。所有分析均为纯静态分析——绝不会执行任何内容,因此可以安全地检查未知或恶意样本。
核心功能:
三选项卡提交表单 —— 支持拖放文件上传(最大 8 MB)、URL 分析,或粘贴代码片段并选择编程语言。
分析发现面板 —— 每项发现按 Critical / High / Medium / Low / Info 进行排名,包含检测到内容的描述、样本中的具体证据,以及解释为何将其判定为可疑的科普说明。
IOC 提取 —— 从内容中提取 IP、域名、URL、哈希值、电子邮件地址和值得关注的字符串。
文件元数据 —— 提供上传文件的 SHA-256、MD5、熵值和 MIME 类型。
实时轮询 —— 分析在后台运行;详情页面会每 1.5 秒自动刷新,直到分析完成。
仪表盘 —— 直观的统计数据(总提交数、Critical 威胁、High 风险发现、待处理任务)、近期活动提要,以及按提交类型和严重程度划分的明细。
分析列表 —— 可搜索、可筛选的表格,展示您过去所有的提交记录,包含风险评分、发现/IOC 计数,以及单行删除功能。
https://stethoscope.replit.app
标签:DAST, IOC提取, Web平台, 云安全监控, 威胁情报, 开发者工具, 恶意软件分析, 文件分析, 逆向工具, 静态分析