ripVT
Maltego Canari-Transformationen für die private VirusTotal-API. Wird WIE BESEHEN bereitgestellt, ohne Gewährleistung oder Garantien.
Keine Witze in diesem Repository. Es ist so ernst wie du.

Installation
- Erfordert Canari, insbesondere diesen Branch/diese Version
- Installiere Malformity
sudo python setup.py install
canari create-profile ripVT
- Importiere das generierte ripVT.mtz
- Importiere die Entitäten aus:
src/ripVT/resources/external/entities.mtz
- Kopiere src/ripVT/resources/etc/ripVT.conf nach ~/.canari/
- Pivot
Pivots
Mehrere eindeutige Entitäten ermöglichen Vorwärts- und Rückwärtssuchen. Grafisch eindeutig unterscheidbare Symbole.
Suche (Phrasen-Entität) ->
- Generische Suche
- Verhalten
- Engines
- ITW
Generisch
- Hash -> Herunterladen ins Repository
Hash -> VT-Dateibericht ->
- Verhalten (Kopierte Dateien, Gelöschte, Heruntergeladene, Verschobene, Mutex, Netzwerk, Geöffnete, Gelesene, Ersetzte, Geschriebene)
- Imphash
- Zertifikat / Zertifikate
- Kompilierungszeit
- Erkennungen
- Exporte / Importe
- Dateinamen
- In-the-Wild (ITW)-Standorte
- Eltern (Abgelegt / Erstellt von)
- PE-Ressourcen
- PE-Abschnitte
- SSDEEP
- Ähnlich-zu
Domain -> VT-Domainbericht ->
- Ungemeldete/Erkannte kommunizierende Samples
- Ungemeldete/Erkannte Domain-einbettende Samples
- Ungemeldete/Erkannte Domain-heruntergeladene Samples
- PCAP
- Domain-Auflösungen
- Geschwister
- Subdomains
- Erkannte URLs
IP-Adresse -> VT-IP-Bericht
- Ungemeldete/Erkannte kommunizierende Samples
- Ungemeldete/Erkannte Domain-einbettende Samples
- Ungemeldete/Erkannte Domain-heruntergeladene Samples
- PCAP
- Domain-Auflösungen
- Geschwister
- Subdomains
- Erkannte URLs
Erkennungen ->
- Erkennungsname suchen (mit Engine)
- Erkennungsname suchen (ohne Engine
Cuckoo -> (Berichts-ID)