
Shodan, VirusTotal, GreyNoise와 같은 여러 위협 인텔리전스 플랫폼에서 즉시 IP, 도메인 및 해시 조회를 수행하는 PowerToys Run 플러그인입니다.
이 플러그인은 PowerToys Run용으로, IP 주소, 도메인 이름, 해시 또는 기타 데이터 포인트를 사이버 보안 도구 목록에서 빠르게 검색할 수 있게 해줍니다. 보안 분석가, 침투 테스터, 또는 아티팩트나 알림을 조사할 때 빠르게 정보를 조회해야 하는 모든 사람에게 적합합니다.
참고: Power Toys Run v0.72.0 또는 v0.73.0부터 (릴리스 노트에 언급되지 않아 100% 확실하지는 않음), Powertoys Run 플러그인 디렉토리가 변경되었습니다!
이미 이 플러그인이나 다른 플러그인을 설치했는데 최근에 작동이 중단되었다면 이것이 원인일 수 있습니다. 플러그인을 이전 디렉토리에서 새 디렉토리로 이동해야 합니다.
이전 플러그인 디렉토리는 다음과 같습니다:
- PowerToys 시스템 전체 설치:
C:\Program Files\PowerToys\modules\launcher\Plugins- 사용자별 PowerToys 설치:
C:\Users\<yourusername>\AppData\Local\PowerToys\modules\launcher\Plugins
플러그인을 설치하려면:
C:\Program Files\PowerToys\RunPluginsC:\Users\<yourusername>\AppData\Local\PowerToys\RunPluginsql 프롬프트에서 작동합니다.
플러그인을 사용하려면 Alt+Space를 눌러 PowerToys Run을 열고 활성화 명령어 ql을 입력한 다음 도구 카테고리와 조회하려는 데이터를 입력하면 됩니다.

플러그인은 해당 카테고리에 등록된 각 도구에 대해 검색된 데이터를 기본 브라우저의 새 탭에서 엽니다.

이 플러그인은 현재 기본적으로 다음 도구를 포함하고 있습니다:
참고: 버전 1.3.0 이전에는
tools.conf가 기본 구성 파일로 사용되었습니다.이제 플러그인은
tools.conf목록이 JSON 형식으로 존재하지 않는 경우 자동으로tools.json으로 변환한 후 대신 이를 사용하도록 기본 설정됩니다. 레거시 구성 파일은 남아 있지만 사용되지 않으며 v1.3.0부터 향후 빌드에 포함되지 않습니다.
기본적으로 플러그인은 위에 나열된 사전 구성된 도구를 사용합니다. 플러그인 폴더의 tools.json 파일을 편집하여 이 설정을 수정할 수 있습니다.
구성 파일의 형식은 다음과 같은 표준을 따릅니다:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
URL에서 {0}은(는) 검색 입력으로 대체됩니다. 따라서 현재로서는 URL 데이터 *(GET 요청)*를 기반으로 작동하는 사이트만 지원됩니다.
예를 들어, https://www.virustotal.com/gui/search/{0}은(는) https://www.virustotal.com/gui/search/1.1.1.1이 됩니다.
이 플러그인은 MIT 라이선스에 따라 라이선스가 부여됩니다. 코드를 자유롭게 사용, 수정, 배포할 수 있습니다. 개선 사항이나 버그 수정이 있으면 풀 리퀘스트를 열어 프로젝트에 기여해 주시기 바랍니다.