ripVT
Transformaciones de Maltego Canari para la API privada de Virus Total. Proporcionado TAL CUAL, sin garantías, sin compromisos.
Sin chistes en este repositorio. Es tan serio como tú.

Instalación
- Requiere Canari, específicamente esta rama/versión
- Instalar Malformity
sudo python setup.py install
canari create-profile ripVT
- Importar el ripVT.mtz generado
- Importar las entidades almacenadas en:
src/ripVT/resources/external/entities.mtz
- Copiar src/ripVT/resources/etc/ripVT.conf a ~/.canari/
- Pivotar
Pivotes
Múltiples entidades únicas permiten búsquedas directas e inversas. Iconos gráficamente diferenciados y únicos.
Búsqueda (Entidad de frase) ->
- Búsqueda genérica
- Comportamiento
- Motores
- ITW (En la web)
Genérico
- Hash -> Descargar al repositorio
Hash -> Informe de archivo VT ->
- Comportamiento (Archivos copiados, eliminados, descargados, movidos, Mutex, Red, Abiertos, Leídos, Reemplazados, Escritos)
- Imphash
- Certificado / Certificados
- Hora de compilación
- Detecciones
- Exportaciones / Importaciones
- Nombres de archivo
- Ubicaciones en la web (ITW)
- Padres (Soltado / Creado por)
- Recursos PE
- Secciones PE
- SSDEEP
- Similar a
Dominio -> Informe de dominio VT ->
- Muestras de comunicación no detectadas/detectadas
- Muestras que incrustan dominio no detectadas/detectadas
- Muestras descargadas del dominio no detectadas/detectadas
- PCAP
- Resoluciones de dominio
- Hermanos
- Subdominios
- URLs detectadas
Dirección IP -> Informe de IP VT
- Muestras de comunicación no detectadas/detectadas
- Muestras que incrustan dominio no detectadas/detectadas
- Muestras descargadas del dominio no detectadas/detectadas
- PCAP
- Resoluciones de dominio
- Hermanos
- Subdominios
- URLs detectadas
Detecciones ->
- Buscar nombre de detección (Motor incluido)
- Buscar nombre de detección (Sin motor
Cuckoo -> (ID del informe)