
Портативный швейцарский армейский нож OSINT для профессионалов DFIR/OSINT 🕵️ 🕵️ 🕵️
POCKINT (также известный как Pocket Intelligence) — это швейцарский нож OSINT для профессионалов DFIR/OSINT. Легкая и портативная программа с графическим интерфейсом, предоставляющая пользователям основные возможности OSINT в компактном форм-факторе: поле ввода POCKINT принимает типовые индикаторы (URL, IP, MD5) и позволяет выполнять базовые задачи интеллектуального анализа данных OSINT итеративным образом.

Последнюю версию можно скачать на странице релизов. POCKINT поставляется в виде одного исполняемого файла, который можно хранить и запускать где угодно. POCKINT доступен только для Windows.
Зачем его использовать? POCKINT спроектирован так, чтобы быть простым, портативным и мощным.
⭐ Простой: Существует множество отличных инструментов OSINT. Проблема в том, что они либо требуют от аналитиков уверенного владения командной строкой (например, pOSINT), либо предоставляют слишком много функций (например, Maltego). POCKINT фокусируется на простоте: ВВОД > ЗАПУСК ТРАНСФОРМАЦИИ > ВЫВОД ... и так по кругу. Это идеальный инструмент для быстрого и легкого получения результатов через простой интерфейс.
📦 Портативный: Большинство инструментов требуют установки, лицензии или настройки. POCKINT готов к работе где угодно и когда угодно. Положите его на USB-флешку аварийного набора, в виртуальную машину для расследований или на ноутбук — и он просто запустится.
🚀 Мощный: POCKINT сочетает дешевые источники OSINT (whois/DNS) с мощью специализированных API. Сразу после установки вы можете использовать набор встроенных трансформаций. Добавьте пару ключей API и откройте доступ к еще более специализированным возможностям интеллектуального анализа данных.
Последняя версия может выполнять следующие задачи интеллектуального анализа данных:
Примечание: Поддерживаются только IPv4-адреса
Примечание: Поддерживаются хэши MD5 и SHA256
| Источник |
|---|
| Источник | Трансформация | Требуется API-ключ? |
|---|---|---|
| Н/Д | Извлечение домена | ❌ |
Новые API и интеграции ввода в разработке. Загляните на страницу issues, чтобы узнать, что готовится, или предложите свою идею.
Если вам нравится инструмент, пожалуйста, рассмотрите возможность внести свой вклад.
Инструмент получил несколько «почётных» упоминаний, в том числе:
Пожалуйста, обратите внимание: Было получено небольшое количество сообщений о том, что pockint вызывает ложные срабатывания антивируса на защищенных системах (на данный момент Avast, AVG и Norton). Проблема по-видимому, вызвана pyinstaller, пакетом Python, используемым для заморозки и распространения pockint. Если pockint вызывает срабатывание вашего антивируса, отправьте issue, и автор сообщит о ложном срабатывании соответствующему антивирусному провайдеру.
| Источник | Трансформация | Требуется API-ключ? |
|---|
| DNS | Поиск IP | ❌ |
| DNS | Поиск MX | ❌ |
| DNS | Поиск NS | ❌ |
| DNS | Поиск TXT | ❌ |
| WHOIS | Статус DNSSEC домена | ❌ |
| WHOIS | Создание домена | ❌ |
| WHOIS | Истечение домена | ❌ |
| WHOIS | Электронные письма домена | ❌ |
| WHOIS | Регистратор домена | ❌ |
| WHOIS | Местоположение регистранта | ❌ |
| WHOIS | Организация регистранта | ❌ |
| WHOIS | Имя регистранта | ❌ |
| WHOIS | Адрес регистранта | ❌ |
| WHOIS | Почтовый индекс регистранта | ❌ |
| crt.sh | Поддомены | ❌ |
| Virustotal | Загруженные образцы | ✔️ |
| Virustotal | Обнаруженные URL | ✔️ |
| Virustotal | Поддомены | ✔️ |
| OTX | Пассивный DNS | ✔️ |
| OTX | Проверка на вредоносность | ✔️ |
| OTX | Тип вредоносного ПО | ✔️ |
| OTX | Хэш вредоносного ПО | ✔️ |
| OTX | Наблюдаемые URL | ✔️ |
| OTX | Геолокация | ✔️ |
| Источник | Трансформация | Требуется API-ключ? |
|---|
| DNS | Обратный поиск | ❌ |
| Shodan | Порты | ✔️ |
| Shodan | Геолокация | ✔️ |
| Shodan | Координаты | ✔️ |
| Shodan | CVE | ✔️ |
| Shodan | Провайдер | ✔️ |
| Shodan | Город | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Сетевой отчет | ✔️ |
| Virustotal | Взаимодействующие образцы | ✔️ |
| Virustotal | Загруженные образцы | ✔️ |
| Virustotal | Обнаруженные URL | ✔️ |
| OTX | Пассивный DNS | ✔️ |
| OTX | Проверка на вредоносность | ✔️ |
| OTX | Тип вредоносного ПО | ✔️ |
| OTX | Хэш вредоносного ПО | ✔️ |
| OTX | Наблюдаемые URL | ✔️ |
| OTX | Геолокация | ✔️ |
| Источник | Трансформация | Требуется API-ключ? |
|---|
| DNS | Извлечение имени хоста | ❌ |
| Virustotal | Проверка на вредоносность | ✔️ |
| Virustotal | Сообщенные обнаружения | ✔️ |
| OTX | Геолокация | ✔️ |
| OTX | Разбор URL | ✔️ |
| OTX | Проверка на вредоносность | ✔️ |
| OTX | Анализ HTTP-ответа | ✔️ |
| Трансформация |
|---|
| Требуется API-ключ? |
|---|
| Virustotal | Проверка на вредоносность | ✔️ |
| Virustotal | Тип вредоносного ПО | ✔️ |
| OTX | Проверка на вредоносность | ✔️ |