Volver a actualizaciones
Nuevo releaseAug 20, 2026

CAPE-parsers v0.1.68

CAPE core y parsers de la comunidad

Compartir

CAPE-parsers

Parsers principales y de la comunidad de CAPE

PyPI version

Estructura de configs

CNCs: []
campaign: str
botnet: str
dga_seed: hex str
version: str
mutex: str
user_agent: str
build: str
cryptokey: str
cryptokey_type: str (algorithm). Ex: RC4, RSA public key. salsa20, (x)chacha20
raw: {any other data goes here}
  • Todas las entradas CNC deben estar en formato URL. es decir, <schema>://<hostname>:<port>/<uri>
    • Ejemplos de esquemas: tcp://, ftp://, udp://, http(s), etc.
    • Las configs antiguas de CAPE todavía carecen de estas estructuras, ya que la mayoría de ellas son familias muertas.
    • Esta simplificación de CNC facilita su análisis con herramientas como tldextract o urlparse.

Categorías