
Um canivete suíço portátil de OSINT para profissionais de DFIR/OSINT 🕵️ 🕵️ 🕵️
POCKINT (também conhecido como Pocket Intelligence) é o canivete suíço OSINT para profissionais de DFIR/OSINT. Um programa GUI leve e portátil, fornece aos usuários capacidades essenciais de OSINT em um formato compacto: a caixa de entrada do POCKINT aceita indicadores típicos (URL, IP, MD5) e oferece aos usuários a capacidade de executar tarefas básicas de mineração de dados OSINT de forma iterável.

Você pode obter a versão mais recente na página de lançamentos. POCKINT é fornecido como um único executável que pode ser armazenado e executado em qualquer lugar nos computadores. POCKINT está disponível apenas para Windows.
Por que usar? POCKINT foi projetado para ser simples, portátil e poderoso.
⭐ Simples: Existem muitas ferramentas OSINT incríveis por aí. O problema é que elas exigem que os analistas estejam razoavelmente confortáveis com a linha de comando (pense no pOSINT) ou oferecem recursos demais (pense no Maltego). POCKINT foca na simplicidade: INPUT > RUN TRANSFORM > OUTPUT ... repita. É a ferramenta ideal para obter resultados rápida e facilmente através de uma interface simples.
📦 Portátil: A maioria das ferramentas requer instalação, licença ou configuração. POCKINT está pronto para uso a qualquer hora e em qualquer lugar. Coloque-o no seu kit de salto USB, VM de investigação ou laptop e ele funcionará.
🚀 Poderoso: POCKINT combina fontes OSINT baratas (whois/DNS) com o poder de APIs especializadas. Desde o início, você pode usar um conjunto de transformações integradas. Adicione algumas chaves de API e você poderá desbloquear capacidades de mineração de dados ainda mais especializadas.
A versão mais recente é capaz de executar as seguintes tarefas de mineração de dados:
Nota: Apenas endereços IPv4 são suportados
Nota: Hashes MD5 e SHA256 são suportados
| Fonte |
|---|
| Fonte | Transformação | Chave de API necessária? |
|---|---|---|
| N/A | Extrair domínio | ❌ |
Novas APIs e integrações de entrada estão em desenvolvimento, consulte a página de issues para ver o que está sendo preparado ou sinta-se à vontade para propor as suas.
Se você gostou da ferramenta, considere contribuir.
A ferramenta recebeu algumas menções "honrosas", incluindo:
Por favor, note: Houve um pequeno número de relatos indicando que o pockint dispara falsos positivos em sistemas protegidos por antivírus (até o momento Avast, AVG e Norton). O problema parece ser causado pelo pyinstaller, o pacote python usado para congelar e distribuir o pockint. Se o pockint disparar seu antivírus, por favor, submeta uma issue e o autor enviará um relatório de falso positivo ao provedor de antivírus preocupado.
| Fonte | Transformação | Chave de API necessária? |
|---|
| DNS | Consulta IP | ❌ |
| DNS | Consulta MX | ❌ |
| DNS | Consulta NS | ❌ |
| DNS | Consulta TXT | ❌ |
| WHOIS | Status DNSSEC do domínio | ❌ |
| WHOIS | Criação do domínio | ❌ |
| WHOIS | Expiração do domínio | ❌ |
| WHOIS | E-mails do domínio | ❌ |
| WHOIS | Registrador do domínio | ❌ |
| WHOIS | Localização do titular | ❌ |
| WHOIS | Organização do titular | ❌ |
| WHOIS | Nome do titular | ❌ |
| WHOIS | Endereço do titular | ❌ |
| WHOIS | CEP do titular | ❌ |
| crt.sh | Subdomínios | ❌ |
| Virustotal | Amostras baixadas | ✔️ |
| Virustotal | URLs detectadas | ✔️ |
| Virustotal | Subdomínios | ✔️ |
| OTX | DNS passivo | ✔️ |
| OTX | Verificação de malicioso | ✔️ |
| OTX | Tipo de malware | ✔️ |
| OTX | Hash de malware | ✔️ |
| OTX | URLs observadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
| Fonte | Transformação | Chave de API necessária? |
|---|
| DNS | Consulta reversa | ❌ |
| Shodan | Portas | ✔️ |
| Shodan | Geolocalizar | ✔️ |
| Shodan | Coordenadas | ✔️ |
| Shodan | CVEs | ✔️ |
| Shodan | ISP | ✔️ |
| Shodan | Cidade | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Relatório de rede | ✔️ |
| Virustotal | Amostras comunicantes | ✔️ |
| Virustotal | Amostras baixadas | ✔️ |
| Virustotal | URLs detectadas | ✔️ |
| OTX | DNS passivo | ✔️ |
| OTX | Verificação de malicioso | ✔️ |
| OTX | Tipo de malware | ✔️ |
| OTX | Hash de malware | ✔️ |
| OTX | URLs observadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
| Fonte | Transformação | Chave de API necessária? |
|---|
| DNS | Extrair nome de host | ❌ |
| Virustotal | Verificação de malicioso | ✔️ |
| Virustotal | Detecções reportadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
| OTX | Analisar URL | ✔️ |
| OTX | Verificação de malicioso | ✔️ |
| OTX | Análise de resposta HTTP | ✔️ |
| Transformação |
|---|
| Chave de API necessária? |
|---|
| Virustotal | Verificação de malicioso | ✔️ |
| Virustotal | Tipo de malware | ✔️ |
| OTX | Verificação de malicioso | ✔️ |