
WhoCord v1.2.1
يفحص روابط Discord عبر الخوادم المشتركة لاستخراج الملفات الشخصية، ويقارن بيانات أكثر من 700 موقع، ويبحث عن أسماء المستخدمين باستخدام أكثر من 30 أداة، وينشئ تقريرًا مدعومًا بالذكاء الاصطناعي.
WhoCord
لوحة OSINT تفاعلية تنمو مع كل اكتشاف. ابدأ ببذرة — مستخدم Discord، اسم مستخدم، بريد إلكتروني، نطاق، هاتف، صورة، أو URL — وشاهد الخريطة تبني نفسها في الوقت الفعلي.
لقطات الشاشة
الميزات
الوحدات
- Discord — الملف الشخصي، الحسابات المتصلة، النبذة، الصورة الرمزية، البحث عن رابط سجل الرسائل
- Username — User Scanner، WhatsMyName، Maigret، Linkook، Blackbird (أكثر من 600 منصة)
- Email — Holehe، HIBP، h8mail، EmailRep، GHunt، Scylla، Gravatar، MOSINT، التحقق عبر SMTP
- Domain — WHOIS، DNS، SSL، النطاقات الفرعية، تحديد الموقع الجغرافي لـ IP، Wayback
- Phone — التحقق، البحث عن مشغل الشبكة، PhoneInfoga
- Image — EXIF، GPS، التجزئة الإدراكية، البحث العكسي عن الصور، OCR
- URL — تتبع HTTP، إعادة التوجيه، بيانات الصفحة الوصفية، فحص Safe Browsing
- Probe — يكتشف نوع الإدخال تلقائيًا ويوجهه إلى الوحدة المناسبة
- Pivot — يحقق بشكل تكراري في رسائل البريد الإلكتروني وأسماء المستخدمين الجديدة (محدود العمق)
الاستخبارات
- رسم بياني معرفي مبني باستخدام
networkx - خمسة كواشف ارتباط: إعادة استخدام الصورة الرمزية، مجموعات البريد الإلكتروني والمنصات، متغيرات اسم المستخدم، روابط الاسم والبريد الإلكتروني، اتساق الموقع
- سرد بالذكاء الاصطناعي عبر Groq (Llama 3.3 70B)
اللوحة
- النتائج المباشرة عبر Server-Sent Events
- عرض بطاقات قابل للبحث، محادثة بالذكاء الاصطناعي، محرر السمات، تصدير PNG و
.whocord-map - لوحة الأوامر (
Cmd/Ctrl+K)
التقارير
- تقرير HTML مكتفٍ ذاتيًا (يعمل دون اتصال)
- ملخص الشخصية بالذكاء الاصطناعي وتقرير markdown
التثبيت
1. المتطلبات الأساسية
- Python 3.10+
- Node.js 18+ (فقط لواجهة اللوحة الحديثة)
- Git
whois—sudo apt install whois/brew install whois
2. الاستنساخ والإعداد
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. أدوات OSINT الخارجية
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
اختياري: pip install toutatis sharetrace. يحتاج Scylla وPhoneInfoga إلى تنزيل يدوي. يتم استنساخ Blackbird عند أول استخدام.
4. بناء الواجهة الأمامية (اختياري)
cd frontend
npm install
npm run build
cd ..
5. التشغيل
python web_app.py
افتح http://127.0.0.1:5000.
6. تعيين رموز API
قم بتعيينها من لوحة Config في واجهة الويب. يتم تخزينها في keyring نظام التشغيل الخاص بك.
| الرمز | مطلوب لـ |
|---|---|
DISCORD_TOKEN | وضع Discord |
GITHUB_TOKEN | حدود معدل أعلى لواجهة GitHub API |
GROQ_API_KEY | السرد بالذكاء الاصطناعي والمحادثة |
INSTAGRAM_SESSION | Toutatis |
الإعداد الكامل
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
الاستخدام
واجهة الويب: افتح http://127.0.0.1:5000، انقر على Blank canvas، اضغط Cmd/Ctrl+K، اختر وحدة، أدخل هدفًا.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| العلم | الوصف |
|---|---|
--mode {discord,manual} | وضع التحقيق |
--target | اسم المستخدم أو معرف مستخدم Discord |
--token | رمز Discord |
--guild | معرف Guild |
--output {json,markdown,html} | تنسيق التقرير |
--debug | تسجيل مفصل |
--interactive | فرض القائمة |
الإعدادات
توجد الإعدادات في discord_osint/config.json. توجد الرموز في keyring نظام التشغيل.
الأعلام الشائعة:
| العلم | الافتراضي | الأداة |
|---|---|---|
ENABLE_USER_SCANNER | مفعّل | User Scanner |
ENABLE_WMN | مفعّل | WhatsMyName |
ENABLE_HOLEHE | مفعّل | Holehe |
ENABLE_HIBP | مفعّل | HaveIBeenPwned |
ENABLE_GHUNT | مفعّل | GHunt |
ENABLE_MAIGRET | معطّل | Maigret |
ENABLE_AI_REPORT | مفعّل | تقرير Groq |
ENABLE_PIVOTING | معطّل | المحاور التكرارية |
ENABLE_CACHING | معطّل | تحميل الاستخبارات السابقة |
القائمة الكاملة: discord_osint/tools_config.py.
عند تفعيل المحاور، يصبح كل بريد إلكتروني أو اسم مستخدم جديد بذرة لتحقيق فرعي. قم بالإعداد باستخدام PIVOT_EMAIL، PIVOT_USERNAME، PIVOT_MAX_DEPTH (الافتراضي 3)، PIVOT_MAX_SEEDS (الافتراضي 5)، وPIVOT_REQUIRE_CONFIRM.
البنية
discord_osint/
__main__.py CLI entry
config.py / config_service.py
core.py Intel store
discord_api.py Discord profile and message search
scraping.py Platform scrapers
email_intel.py Email tools
extras.py WHOIS, Wayback, EXIF, reverse image
api_extractor.py Derives JSON endpoints from URLs
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Graph, correlations, narrative, HTML report
pipeline/ Stages, context, pivot, events
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Flask backend
ترتيب خط الأنابيب:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
التطوير
pytest tests/ -v
إخلاء المسؤولية
WhoCord مخصص للبحث الأمني المصرح به، ومهام الفريق الأحمر، واختبار الاختراق، وفحص بصمتك الرقمية الخاصة. استخدامه لتعقب شخص ما أو مضايقته أو الكشف عن هويته، أو لتجاوز حمايات الخصوصية غير المصرح لك بتجاوزها، أو لانتهاك شروط خدمة Discord، أو لخرق أي قانون هو أمر غير قانوني. أنت مسؤول عن كيفية استخدامك لهذه الأداة. المؤلفون غير مسؤولين عن سوء الاستخدام.


