العودة إلى التحديثات
New releaseAug 20, 2026

CAPE-parsers v0.1.68

محللات نواة CAPE والمجتمع

مشاركة

محللات CAPE

محللات CAPE الأساسية والمجتمعية

PyPI version

هيكل الإعدادات

CNCs: []
campaign: str
botnet: str
dga_seed: hex str
version: str
mutex: str
user_agent: str
build: str
cryptokey: str
cryptokey_type: str (algorithm). Ex: RC4, RSA public key. salsa20, (x)chacha20
raw: {any other data goes here}
  • يجب أن تكون جميع إدخالات CNC بتنسيق URL. أي <schema>://<hostname>:<port>/<uri>
    • أمثلة على المخططات: tcp://, ftp://, udp://, http(s), إلخ.
    • إعدادات CAPE القديمة ما زالت تفتقر إلى هذه البنى حيث أن معظمها لعائلات ميتة.
    • هذا التبسيط لـ CNC يجعل تحليلها أسهل باستخدام أدوات مثل tldextract أو urlparse

الفئات