ripVT
Maltego Canari トランスフォーム for Virus Total プライベート API。現状のまま提供され、保証は一切ありません。このリポジトリには冗談はありません。あなたと同じくらい真面目です。

インストール
- Canari が必要です。具体的には このブランチ/バージョン
- Malformity をインストール
sudo python setup.py install
canari create-profile ripVT
- 生成された ripVT.mtz をインポート
- 以下の場所にあるエンティティをインポート:
src/ripVT/resources/external/entities.mtz
- src/ripVT/resources/etc/ripVT.conf を ~/.canari/ にコピー
- ピボット
ピボット
複数のユニークなエンティティにより、前方および逆方向の検索が可能です。グラフィカルに区別されたユニークなアイコン。
検索 (フレーズエンティティ) ->
汎用
ハッシュ -> VT ファイルレポート ->
- 動作 (コピーされたファイル, 削除, ダウンロード, 移動, ミューテックス, ネットワーク, 開く, 読み取り, 置き換え, 書き込み)
- Imphash
- 証明書 / 複数の証明書
- コンパイル時間
- 検出
- エクスポート / インポート
- ファイル名
- ITW (In-The-Wild) の場所
- 親 (ドロップされた / 作成元)
- PE リソース
- PE セクション
- SSDEEP
- 類似
ドメイン -> VT ドメインレポート ->
- 未検出/検出された通信サンプル
- 未検出/検出されたドメイン埋め込みサンプル
- 未検出/検出されたドメインからダウンロードされたサンプル
- PCAP
- ドメイン解決
- 関連ドメイン
- サブドメイン
- 検出されたURL
IP アドレス -> VT IP レポート
- 未検出/検出された通信サンプル
- 未検出/検出されたドメイン埋め込みサンプル
- 未検出/検出されたドメインからダウンロードされたサンプル
- PCAP
- ドメイン解決
- 関連ドメイン
- サブドメイン
- 検出されたURL
検出 ->
- 検出名の検索 (エンジン含む)
- 検出名の検索 (エンジンなし
Cuckoo -> (レポート ID)