Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlueBox — Открытая платформа threat intelligence для анализа вредоносного ПО и наблюдаемых объектов. Обогащает IP-адреса, домены, URL и хэши данными из внешних источников, выполняет статический анализ файлов, обнаружение по правилам YARA и выявление фишинга на основе машинного обучения. | Kitploit
Инструменты/GitHubGitHub/svdwi/bluebox
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Статический анализФишингАнализ вредоносных программРазведка угрозМашинное Обучение
GitHubsvdwi/bluebox

BlueBox

Открытая платформа threat intelligence для анализа вредоносного ПО и наблюдаемых объектов. Обогащает IP-адреса, домены, URL и хэши данными из внешних источников, выполняет статический анализ файлов, обнаружение по правилам YARA и выявление фишинга на основе машинного обучения.

Репозиторий
5014224 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BlueBox — платформа для анализа вредоносных программ и киберразведки

BlueBox

GitHub Repo stars Twitter Follow Official Site

Code style: black

Что это такое?

Данные киберразведки о вредоносной программе, IP-адресе или домене, URL? Быстрый анализ подозрительного файла или вредоносного ПО!

BlueBox — это решение класса Open Source Intelligence (OSINT), позволяющее получать данные киберразведки о конкретном файле, IP-адресе, домене или URL и анализировать их.

Что включено? / Возможности

  • Обогащение данными киберразведки как для вредоносных программ, так и для наблюдаемых объектов (IP, домен, URL и хэш).

  • Приложение создано для масштабирования и ускорения получения информации об угрозах.

  • Разработано с использованием Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, YARA Rules.

  • Получение данных киберразведки о конкретном файле, IP-адресе, домене или URL, а также получение актуальных Ioc-фидов вредоносных программ из единого API в масштабе.

  • Статический анализ файла (хэши, подозрительные строки, импортируемые/экспортируемые функции, подозрительные используемые DLL).

  • Получение данных из внешних источников (например, VirusTotal).

  • Обнаружение с помощью YARA-правил (крипто, упаковщики, Ioc вредоносных программ).

  • Обнаружение URL и фишинговых сайтов с помощью машинного обучения (логистическая регрессия).

  • Проверка URL и доменов по внешним источникам (например, VirusTotal).

  • Извлечение некоторых признаков (лексических характеристик) для помощи в обнаружении вредоносных сайтов.

  • Актуальные трендовые фиды Ioc вредоносных программ в реальном времени.

Архитектура BlueBox

BlueBox

ВИДЕО ПО ИСПОЛЬЗОВАНИЮ

Cyber threat Hunting & Malware Analysis

Настройка

Клонируйте репозиторий:

root@kitploit:~
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox

Измените conf.py, чтобы указать ключи аутентификации, или найдите их в Keys/Keys.txt

root@kitploit:~
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py
Скачать инструмент