
Una navaja suiza OSINT portátil para profesionales de DFIR/OSINT 🕵️ 🕵️ 🕵️
POCKINT (también conocido como Pocket Intelligence) es la navaja suiza OSINT para profesionales de DFIR/OSINT. Un programa GUI ligero y portátil, proporciona a los usuarios capacidades esenciales de OSINT en un factor de forma compacto: la caja de entrada de POCKINT acepta indicadores típicos (URL, IP, MD5) y brinda a los usuarios la capacidad de realizar tareas básicas de minería de datos OSINT de forma iterable.

Puedes obtener la última versión desde la página de lanzamientos. POCKINT se proporciona como un único ejecutable que se puede almacenar y ejecutar en cualquier lugar de los ordenadores. POCKINT está disponible solo para Windows.
¿Por qué usarlo? POCKINT está diseñado para ser simple, portátil y potente.
⭐ Simple: Hay muchas herramientas OSINT increíbles por ahí. El problema es que o requieren que los analistas se sientan razonablemente cómodos con la línea de comandos (piensa en pOSINT) o te dan demasiadas funciones (piensa en Maltego). POCKINT se centra en la simplicidad: INPUT > RUN TRANSFORM > OUTPUT ... repite el proceso. Es la herramienta ideal para obtener resultados rápida y fácilmente a través de una interfaz simple.
📦 Portátil: La mayoría de las herramientas requieren instalación, licencia o configuración. POCKINT está listo para usar en cualquier momento y lugar. Ponlo en tu USB de kit de salto, máquina virtual de investigación o portátil y simplemente funcionará.
🚀 Potente: POCKINT combina fuentes OSINT económicas (whois/DNS) con el poder de APIs especializadas. Desde el principio puedes usar un conjunto de transformaciones integradas. Agrega un par de claves API y podrás desbloquear capacidades de minería de datos aún más especializadas.
La última versión es capaz de ejecutar las siguientes tareas de minería de datos:
| Fuente | Transformación | ¿Se necesita clave API? |
|---|---|---|
| DNS | Consulta de IP | ❌ |
| DNS | Consulta MX | ❌ |
| DNS | Consulta NS | ❌ |
| DNS | Consulta TXT | ❌ |
| WHOIS | Estado DNSSEC del dominio | ❌ |
| WHOIS | Creación del dominio | ❌ |
| WHOIS | Expiración del dominio | ❌ |
| WHOIS | Correos del dominio | ❌ |
| WHOIS | Registrador del dominio | ❌ |
| WHOIS | Ubicación del registrante | ❌ |
| WHOIS | Organización del registrante | ❌ |
| WHOIS | Nombre del registrante | ❌ |
| WHOIS | Dirección del registrante | ❌ |
| WHOIS | Código postal del registrante | ❌ |
| crt.sh | Subdominios | ❌ |
| Virustotal | Muestras descargadas | ✔️ |
| Virustotal | URLs detectadas | ✔️ |
| Virustotal | Subdominios | ✔️ |
| OTX | DNS pasivo | ✔️ |
| OTX | Verificación maliciosa | ✔️ |
| OTX | Tipo de malware | ✔️ |
| OTX | Hash de malware | ✔️ |
| OTX | URLs observadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
Nota: Solo se admiten direcciones IPv4
| Fuente | Transformación | ¿Se necesita clave API? |
|---|---|---|
| DNS | Consulta inversa | ❌ |
| Shodan | Puertos | ✔️ |
| Shodan | Geolocalizar | ✔️ |
| Shodan | Coordenadas | ✔️ |
| Shodan | CVE | ✔️ |
| Shodan | ISP | ✔️ |
| Shodan | Ciudad | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Informe de red | ✔️ |
| Virustotal | Muestras en comunicación | ✔️ |
| Virustotal | Muestras descargadas | ✔️ |
| Virustotal | URLs detectadas | ✔️ |
| OTX | DNS pasivo | ✔️ |
| OTX | Verificación maliciosa | ✔️ |
| OTX | Tipo de malware | ✔️ |
| OTX | Hash de malware | ✔️ |
| OTX | URLs observadas | ✔️ |
| OTX | Geolocalizar | ✔️ |