
Плагин PowerToys Run для мгновенного поиска IP, доменов и хэшей по множеству платформ киберразведки, таких как Shodan, VirusTotal и GreyNoise.
Этот плагин для PowerToys Run позволяет быстро искать IP-адреса, доменные имена, хэши или любые другие данные в списке инструментов кибербезопасности. Он идеально подходит для аналитиков безопасности, пентестеров или любого другого человека, которому необходимо быстро найти информацию при расследовании артефактов или инцидентов.
ПРИМЕЧАНИЕ: Начиная с Power Toys Run v0.72.0 или v0.73.0 (не уверен на 100%, поскольку примечания к выпуску не упоминают это), каталог для плагинов PowerToys Run был изменен!
Если вы уже установили этот или другой плагин, и он недавно перестал работать, возможно, причина в этом. Вам нужно будет переместить плагин(ы) из старого каталога в новый.
Старый каталог плагинов находился по адресу:
- Для общесистемной установки PowerToys:
C:\Program Files\PowerToys\modules\launcher\Plugins- Для установки для текущего пользователя PowerToys:
C:\Users\<yourusername>\AppData\Local\PowerToys\modules\launcher\Plugins
Для установки плагина:
C:\Program Files\PowerToys\RunPluginsC:\Users\<yourusername>\AppData\Local\PowerToys\RunPluginsql
Чтобы использовать плагин, просто откройте PowerToys Run, нажав Alt+Пробел, и введите команду активации ql, после которой укажите категорию инструмента и данные, которые вы хотите найти.

Плагин откроет искомые данные в новой вкладке вашего браузера по умолчанию для каждого инструмента, зарегистрированного в этой категории.

Этот плагин по умолчанию включает следующие инструменты:
ПРИМЕЧАНИЕ: До версии 1.3.0 в качестве файла конфигурации по умолчанию использовался
tools.conf.Теперь плагин автоматически преобразует список
tools.confвtools.json, если он ещё не существует в формате JSON, и будет по умолчанию использовать его.
Устаревший файл конфигурации останется, но не будет использоваться и не будет включен в будущие сборки начиная с v1.3.0
По умолчанию плагин использует предварительно настроенные инструменты, перечисленные выше. Вы можете изменить эти настройки, отредактировав файл tools.json в папке плагина.
Формат файла конфигурации соответствует стандарту ниже:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
В URL {0} будет заменён на введённые данные для поиска. Таким образом, пока поддерживаются только сайты, работающие на основе данных URL (GET-запросы).
Например, https://www.virustotal.com/gui/search/{0} станет https://www.virustotal.com/gui/search/1.1.1.1
Этот плагин распространяется под лицензией MIT. Не стесняйтесь использовать, модифицировать и распространять код по своему усмотрению. Если вы внесёте улучшения или исправления ошибок, пожалуйста, подумайте о том, чтобы внести свой вклад в проект, открыв pull request.