Voltar às atualizações
New releaseAug 20, 2026

CAPE-parsers v0.1.68

Analisadores principais e da comunidade do CAPE

Compartilhar

CAPE-parsers

Parsers principais e da comunidade do CAPE

PyPI version

Estrutura de configs

CNCs: []
campaign: str
botnet: str
dga_seed: hex str
version: str
mutex: str
user_agent: str
build: str
cryptokey: str
cryptokey_type: str (algorithm). Ex: RC4, RSA public key. salsa20, (x)chacha20
raw: {any other data goes here}
  • Todas as entradas CNC devem estar no formato URL, ou seja, <schema>://<hostname>:<port>/<uri>
    • Exemplos de schema: tcp://, ftp://, udp://, http(s), etc.
    • Configs antigas do CAPE ainda carecem dessas estruturas, pois a maioria delas são famílias mortas.
    • Essa simplificação de CNCs facilita o parsing com ferramentas como tldextract ou urlparse.

Categorias