ripVT
Transformations Maltego Canari pour l'API privée de Virus Total. Fourni EN L'ÉTAT, sans garanties, sans assurances.
Pas de blagues dans ce dépôt. C'est aussi sérieux que vous l'êtes.

Installation
- Nécessite Canari, spécifiquement cette branche/version
- Installez Malformity
sudo python setup.py install
canari create-profile ripVT
- Importez le fichier ripVT.mtz généré
- Importez les entités stockées dans :
src/ripVT/resources/external/entities.mtz
- Copiez src/ripVT/resources/etc/ripVT.conf vers ~/.canari/
- Pivotez
Pivots
Plusieurs entités uniques permettent des recherches avant et arrière. Icônes uniques visuellement distinctes.
Recherche (Entité Phrase) ->
- Recherche Générique
- Comportemental
- Moteurs
- ITW
Générique
- Hash -> Télécharger vers le Dépôt
Hash -> Rapport de Fichier VT ->
- Comportemental (Fichiers Copiés, Supprimés, Téléchargés, Déplacés, Mutex, Réseau, Ouverts, Lus, Remplacés, Écrits)
- Imphash
- Cert / Certificats
- Temps de Compilation
- Détections
- Exportations / Importations
- Noms de Fichiers
- Emplacements In-The-Wild (ITW)
- Parents (Déposé / Créé Par)
- Ressources PE
- Sections PE
- SSDEEP
- Similaire-À
Domaine -> Rapport de Domaine VT ->
- Échantillons Communicants Non Détectés/Détectés
- Échantillons Intégrant le Domaine Non Détectés/Détectés
- Échantillons Téléchargés depuis le Domaine Non Détectés/Détectés
- PCAP
- Résolutions de Domaine
- Fratrie
- Sous-domaines
- URLs Détectées
Adresse IP -> Rapport IP VT
- Échantillons Communicants Non Détectés/Détectés
- Échantillons Intégrant le Domaine Non Détectés/Détectés
- Échantillons Téléchargés depuis le Domaine Non Détectés/Détectés
- PCAP
- Résolutions de Domaine
- Fratrie
- Sous-domaines
- URLs Détectées
Détections ->
- Rechercher un Nom de Détection (Moteur Inclus)
- Rechercher un Nom de Détection (Pas de Moteur
Cuckoo -> (ID de Rapport)