アップデート一覧に戻る
New releaseAug 20, 2026

CAPE-parsers v0.1.68

CAPEコアとコミュニティパーサー

共有

CAPE-parsers

CAPE コアおよびコミュニティパーサー

PyPI version

設定構造

CNCs: []
campaign: str
botnet: str
dga_seed: hex str
version: str
mutex: str
user_agent: str
build: str
cryptokey: str
cryptokey_type: str (algorithm). Ex: RC4, RSA public key. salsa20, (x)chacha20
raw: {any other data goes here}
  • すべてのCNCエントリはURL形式である必要があります。すなわち <schema>://<hostname>:<port>/<uri>
    • スキーマの例: tcp://, ftp://, udp://, http(s) など
    • 古いCAPE設定は、ほとんどが死んだファミリーであるため、この構造が欠けている場合があります。
    • このCNC簡略化により、tldextracturlparseのようなツールで解析しやすくなります。

カテゴリ