返回更新列表
新发布Aug 20, 2026

CAPE-parsers v0.1.68

CAPE 核心与社区解析器

分享

CAPE-parsers

CAPE 核心与社区解析器

PyPI version

配置结构

CNCs: []
campaign: str
botnet: str
dga_seed: hex str
version: str
mutex: str
user_agent: str
build: str
cryptokey: str
cryptokey_type: str (algorithm). Ex: RC4, RSA public key. salsa20, (x)chacha20
raw: {any other data goes here}
  • 所有 CNC 条目都应采用 URL 格式,即 <schema>://<hostname>:<port>/<uri>
    • 协议(Schema)示例:tcp://ftp://udp://http(s) 等。
    • 旧版 CAPE 配置仍缺少此结构,因为其中大多数已是失效家族。
    • 这种 CNC 简化方式使其更易于使用 tldextracturlparse 等工具进行解析。

分类