
Plugin PowerToys Run pour les recherches instantanées d'IP, de domaine et de hachage sur plusieurs plateformes de renseignement sur les menaces comme Shodan, VirusTotal et GreyNoise.
Ce plugin pour PowerToys Run vous permet de rechercher rapidement une adresse IP, un nom de domaine, un hash ou tout autre point de données dans une liste d'outils de cybersécurité. Il est parfait pour les analystes en sécurité, les testeurs d'intrusion, ou toute personne ayant besoin de consulter rapidement des informations lors de l'investigation d'artefacts ou d'alertes.
REMARQUE : À partir de Power Toys Run v0.72.0 ou v0.73.0 (pas certain à 100 % car les notes de version ne le mentionnent pas), le répertoire des plugins de Powertoys Run a changé !
Si vous avez déjà installé ce plugin ou un autre et qu'il a récemment cessé de fonctionner, cela peut en être la cause. Vous devrez déplacer le(s) plugin(s) de l'ancien répertoire vers le nouveau.
L'ancien répertoire des plugins était :
- Pour une installation à l'échelle de la machine de PowerToys :
C:\Program Files\PowerToys\modules\launcher\Plugins- Pour une installation par utilisateur de PowerToys :
C:\Users\<votrenomdutilisateur>\AppData\Local\PowerToys\modules\launcher\Plugins
Pour installer le plugin :
C:\Program Files\PowerToys\RunPluginsC:\Users\<votrenomdutilisateur>\AppData\Local\PowerToys\RunPluginsql
Pour utiliser le plugin, ouvrez simplement PowerToys Run en appuyant sur Alt+Espace et tapez la commande d'activation ql suivie de la catégorie d'outil et des données que vous souhaitez rechercher.

Le plugin ouvrira les données recherchées dans un nouvel onglet de votre navigateur par défaut pour chaque outil enregistré dans cette catégorie.

Ce plugin est actuellement livré par défaut avec les outils suivants :
REMARQUE : Avant la version 1.3.0,
tools.confétait le fichier de configuration par défaut utilisé.Le plugin convertira désormais automatiquement la liste
tools.confentools.jsonsi elle n'existe pas déjà sous forme JSON et utilisera par défaut ce dernier.
Le fichier de configuration hérité restera mais ne sera pas utilisé et ne sera pas inclus dans les futures versions à partir de v1.3.0
Par défaut, le plugin utilise les outils préconfigurés listés ci-dessus. Vous pouvez modifier ces paramètres en éditant le fichier tools.json dans le dossier du plugin.
Le format du fichier de configuration suit la norme ci-dessous :
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
Dans l'URL, {0} sera remplacé par la saisie de recherche. Ainsi, seuls les sites qui fonctionnent avec des données d'URL (requêtes GET) sont pris en charge pour le moment.
Par exemple, https://www.virustotal.com/gui/search/{0} deviendrait https://www.virustotal.com/gui/search/1.1.1.1
Ce plugin est sous licence MIT. N'hésitez pas à utiliser, modifier et distribuer le code comme bon vous semble. Si vous apportez des améliorations ou des corrections de bugs, veuillez envisager de contribuer au projet en ouvrant une pull request.