
Ein tragbares OSINT-Schweizer Taschenmesser für DFIR/OSINT-Profis 🕵️ 🕵️ 🕵️
POCKINT (a.k.a. Pocket Intelligence) ist das OSINT-Schweizer Taschenmesser für DFIR/OSINT-Profis. Ein leichtgewichtiges und portables GUI-Programm, das Benutzern grundlegende OSINT-Fähigkeiten in einem kompakten Formfaktor bietet: Das Eingabefeld von POCKINT akzeptiert typische Indikatoren (URL, IP, MD5) und ermöglicht es Benutzern, grundlegende OSINT-Data-Mining-Aufgaben iterativ auszuführen.

Du kannst die neueste Version von der Releases-Seite herunterladen. POCKINT wird als einzelne ausführbare Datei bereitgestellt, die überall auf Computern gespeichert und ausgeführt werden kann. POCKINT ist nur für Windows verfügbar.
Warum es verwenden? POCKINT wurde entwickelt um einfach, tragbar und leistungsstark zu sein.
⭐ Einfach: Es gibt viele großartige OSINT-Tools da draußen. Das Problem ist, dass sie entweder von Analysten verlangen, dass sie sich einigermaßen mit der Kommandozeile auskennen (denk an pOSINT) oder viel zu viele Funktionen bieten (denk an Maltego). POCKINT konzentriert sich auf Einfachheit: EINGABE > TRANSFORMATION AUSFÜHREN > AUSGABE … immer und immer wieder. Es ist das ideale Tool, um schnell und einfach über eine einfache Oberfläche Ergebnisse zu erzielen.
📦 Tragbar: Die meisten Tools erfordern entweder eine Installation, eine Lizenz oder eine Konfiguration. POCKINT ist immer und überall einsatzbereit. Stecke es auf deinen USB-Jump-Kit, Untersuchungs-VM oder Laptop und es wird einfach laufen.
🚀 Leistungsstark: POCKINT kombiniert günstige OSINT-Quellen (whois/DNS) mit der Leistung spezialisierter APIs. Von Anfang an kannst du eine Reihe integrierter Transformationen verwenden. Füge ein paar API-Schlüssel hinzu und du kannst noch spezialisiertere Data-Mining-Fähigkeiten freischalten.
Die neueste Version kann die folgenden Data-Mining-Aufgaben ausführen:
Hinweis: Es werden nur IPv4-Adressen unterstützt
Hinweis: Es werden sowohl MD5- als auch SHA256-Hashes unterstützt
| Source | Transform |
|---|
| Source | Transform | API key needed? |
|---|---|---|
| N/A | Extract domain | ❌ |
Neue APIs und Eingabeintegrationen sind in Arbeit, schau auf der Issues-Seite vorbei, um zu sehen, was in Planung ist, oder schlage gerne eigene vor.
Wenn dir das Tool gefällt, erwäge doch bitte einen Beitrag.
Das Tool erhielt ein paar "ehrenvolle" Erwähnungen, darunter:
Bitte beachte: Es gab einige wenige Berichte, dass pockint auf Antiviren-geschützten Systemen Fehlalarme auslöst (bisher Avast, AVG und Norton). Das Problem scheint durch PyInstaller verursacht zu werden, das Python-Paket, das verwendet wird, um pockint einzufrieren und zu verteilen. Wenn pockint bei dir einen Antiviren-Alarm auslöst, reiche bitte ein Issue ein und der Autor wird einen Fehlalarm-Bericht beim betroffenen Antiviren-Anbieter einreichen.
| Source | Transform | API key needed? |
|---|
| DNS | IP lookup | ❌ |
| DNS | MX lookup | ❌ |
| DNS | NS lookup | ❌ |
| DNS | TXT lookup | ❌ |
| WHOIS | Domain dnssec status | ❌ |
| WHOIS | Domain creation | ❌ |
| WHOIS | Domain expiration | ❌ |
| WHOIS | Domain emails | ❌ |
| WHOIS | Domain registrar | ❌ |
| WHOIS | Registrant location | ❌ |
| WHOIS | Registrant org | ❌ |
| WHOIS | Registrant name | ❌ |
| WHOIS | Registrant address | ❌ |
| WHOIS | Registrant zipcode | ❌ |
| crt.sh | Subdomains | ❌ |
| Virustotal | Downloaded samples | ✔️ |
| Virustotal | Detected URLs | ✔️ |
| Virustotal | Subdomains | ✔️ |
| OTX | Passive DNS | ✔️ |
| OTX | malicious check | ✔️ |
| OTX | Malware type | ✔️ |
| OTX | Malware hash | ✔️ |
| OTX | Observed urls | ✔️ |
| OTX | Geolocate | ✔️ |
| Source | Transform | API key needed? |
|---|
| DNS | Reverse lookup | ❌ |
| Shodan | Ports | ✔️ |
| Shodan | Geolocate | ✔️ |
| Shodan | Coordinates | ✔️ |
| Shodan | CVEs | ✔️ |
| Shodan | ISP | ✔️ |
| Shodan | City | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Network report | ✔️ |
| Virustotal | Communicating samples | ✔️ |
| Virustotal | Downloaded samples | ✔️ |
| Virustotal | Detected URLs | ✔️ |
| OTX | Passive DNS | ✔️ |
| OTX | Malicious check | ✔️ |
| OTX | Malware type | ✔️ |
| OTX | Malware hash | ✔️ |
| OTX | Observed urls | ✔️ |
| OTX | Geolocate | ✔️ |
| Source | Transform | API key needed? |
|---|
| DNS | Extract hostname | ❌ |
| Virustotal | Malicious check | ✔️ |
| Virustotal | Reported detections | ✔️ |
| OTX | Geolocate | ✔️ |
| OTX | Parse url | ✔️ |
| OTX | malicious check | ✔️ |
| OTX | Http response analysis | ✔️ |
| API key needed? |
|---|
| Virustotal | Malicious check | ✔️ |
| Virustotal | Malware type | ✔️ |
| OTX | Malicious check | ✔️ |