cybersheepdog/Analyst-Tool

GitHub: cybersheepdog/Analyst-Tool

自动化分析师工具,简化调查任务。

Stars: 17 | Forks: 2

# 分析师工具 [![构建状态](https://img.shields.io/badge/platform-Windows%20%7C%20Linux-blue.svg)](https://shields.io/) ![维护状态](https://img.shields.io/maintenance/yes/2026.svg?style=flat-square) [![GitHub最后提交](https://img.shields.io/github/last-commit/cybersheepdog/Analyst-Tool.svg?style=flat-square)](https://github.com/cybersheepdog/Analyst-Tool/commit/master) ![GitHub](https://img.shields.io/github/license/cybersheepdog/Analyst-Tool) 一个可以在终端或Jupyter Notebook中运行的Python脚本,可以尽可能自动化分析师的调查和情报收集工作(只需将以下内容之一复制到您的剪贴板): - 域名 - 哈希值 - IP地址 - Mitre ATT&CK 战术、技术和子技术 - 端口 - Windows事件ID - 时间戳转换为可读格式 - OTX脉冲ID查找 **注意:此工具仅被动搜索,因为它只通过API进行搜索,不会向服务提交任何可能导致其被主动扫描的内容。** 例如,如果一个IP地址之前没有被Virus Total看到,使用此工具检查其状态不会提交它并导致它首次被扫描。 一旦配置完毕,只需复制上述内容之一,程序将根据配置的模块执行剩余操作,并将信息显示在屏幕上。 有关设置、配置和功能的更多信息,请参阅[Wiki](https://github.com/cybersheepdog/Analyst-Tool/wiki)。 ## 示例输出: ### IP地址: ![示例IP地址输出](/graphics/ip.png) **更新后的AlienVault OTX输出** 更新后的图片将遵循 ``` AlienVault OTX IP Report: dorkingbeauty1 Intel: Yes Pulse Created: 2022-02-14T03:25:39.705000 Pulse Modifed: 2022-02-14T03:25:39.705000 Pulse: https://otx.alienvault.com/pulse/6209cbb3a50149391bd1040b pr0viehh Intel: No Avertium Intel: No Related Pulses: 50 Reputation: None Passive DNS: 2 Domains Hostname: 171.25.193.20 First Seen: 2018-09-23T22:00:00 Last Seen: 2018-09-23T22:00:00 Hostname: tor-exit0-readme.dfri.se First Seen: 2017-04-23T21:00:36 Last Seen: 2020-05-28T16:26:41 https://otx.alienvault.com/indicator/ip/171.25.193.20 ``` #### C2Live示例输出 ![示例C2Live输出](/graphics/c2live.png) ### 哈希值: ![示例哈希值输出](/graphics/hash.png) ### 域名: ![示例域名输出](/graphics/domain.png) ## 作者 * Jeremy Wiedner [![Twitter](https://img.shields.io/twitter/follow/JeremyWiedner?style=social)](https://twitter.com/JeremyWiedner)
标签:NoSQL, 逆向工具