
PowerToys Run-Plugin für sofortige IP-, Domain- und Hash-Abfragen über mehrere Bedrohungsinformationsplattformen wie Shodan, VirusTotal und GreyNoise.
Dieses Plugin für PowerToys Run ermöglicht es Ihnen, schnell nach einer IP-Adresse, einem Domainnamen, einem Hash oder anderen Datenpunkten in einer Liste von Cyber-Security-Tools zu suchen. Es ist ideal für Sicherheitsanalysten, Penetrationstester oder alle, die bei der Untersuchung von Artefakten oder Alarmen schnell Informationen nachschlagen müssen.
HINWEIS: Ab Power Toys Run v0.72.0 oder v0.73.0 (nicht 100 % sicher, da die Versionshinweise dies nicht erwähnen) wurde das Verzeichnis für PowerToys Run-Plugins geändert!
Falls Sie dieses oder ein anderes Plugin bereits installiert haben und es kürzlich nicht mehr funktioniert hat, könnte dies der Grund sein. Sie müssen das/die Plugin(s) vom alten in das neue Verzeichnis verschieben.
Das alte Plugin-Verzeichnis war:
- Bei systemweiter Installation von PowerToys:
C:\Program Files\PowerToys\modules\launcher\Plugins- Bei benutzerspezifischer Installation von PowerToys:
C:\Users\<IhrBenutzername>\AppData\Local\PowerToys\modules\launcher\Plugins
So installieren Sie das Plugin:
C:\Program Files\PowerToys\RunPluginsC:\Users\<IhrBenutzername>\AppData\Local\PowerToys\RunPluginsql funktionieren
Um das Plugin zu verwenden, öffnen Sie einfach PowerToys Run mit Alt+Leertaste und geben Sie den Aktivierungsbefehl ql gefolgt von der Tool-Kategorie und den Daten, die Sie nachschlagen möchten, ein.

Das Plugin öffnet die gesuchten Daten in einem neuen Tab Ihres Standardbrowsers für jedes Tool, das für diese Kategorie registriert ist.

Dieses Plugin wird standardmäßig mit den folgenden Tools ausgeliefert:
HINWEIS: Vor Version 1.3.0 war
tools.confdie standardmäßige Konfigurationsdatei.Das Plugin konvertiert nun automatisch die
tools.conf-Liste intools.json, falls diese noch nicht im JSON-Format vorliegt, und verwendet dann standardmäßig diese.
Die alte Konfigurationsdatei bleibt erhalten, wird aber nicht mehr verwendet und wird ab v1.3.0 nicht mehr in zukünftigen Builds enthalten sein.
Standardmäßig verwendet das Plugin die oben aufgeführten vorkonfigurierten Tools. Sie können diese Einstellungen bearbeiten, indem Sie die Datei tools.json im Plugin-Ordner ändern.
Das Format der Konfigurationsdatei folgt dem folgenden Standard:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
In der URL wird {0} durch die Suchanfrage ersetzt. Daher werden derzeit nur Seiten unterstützt, die auf URL-Daten basieren (GET Requests).
Zum Beispiel würde https://www.virustotal.com/gui/search/{0} zu https://www.virustotal.com/gui/search/1.1.1.1 werden.
Dieses Plugin ist unter der MIT-Lizenz lizenziert. Sie können den Code nach Belieben verwenden, modifizieren und verteilen. Wenn Sie Verbesserungen oder Fehlerbehebungen vornehmen, denken Sie bitte daran, einen Pull-Request zu öffnen, um zum Projekt beizutragen.