Zurück zu den Updates
New releaseAug 20, 2026

CAPE-parsers v0.1.68

CAPE-Kern- und Community-Parser

Teilen

CAPE-parsers

CAPE-Kern- und Community-Parser

PyPI version

Konfigurationsstruktur

CNCs: []
campaign: str
botnet: str
dga_seed: hex str
version: str
mutex: str
user_agent: str
build: str
cryptokey: str
cryptokey_type: str (algorithm). Ex: RC4, RSA public key. salsa20, (x)chacha20
raw: {any other data goes here}
  • Alle CNC-Einträge sollten im URL-Format sein, d. h. <schema>://<hostname>:<port>/<uri>
    • Schema-Beispiele: tcp://, ftp://, udp://, http(s), usw.
    • Alte CAPE-Konfigurationen haben diese Strukturen noch nicht, da es sich bei den meisten um tote Familien handelt.
    • Diese CNC-Vereinfachung erleichtert das Parsen mit Tools wie tldextract oder urlparse.

Kategorien