Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RansomCoinPublic — 一款用于从二进制文件中提取加密货币地址和其他入侵指标的DFIR工具。 | Kitploit
工具/GitHubGitHub/concinnity-risks/ransomcoinpublic
危害指标 (IOC) 管理取证分析恶意软件分析数字取证密码学威胁情报
GitHubconcinnity-risks/ransomcoinpublic

RansomCoinPublic

一款用于从二进制文件中提取加密货币地址和其他入侵指标的DFIR工具。

查看仓库
56142年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RansomCoin

从勒索软件中提取元数据和硬编码的攻击指标(IoC),以可扩展、高效的方式实现,并集成了 Cuckoo。理想情况下,它在 Cuckoo 动态分析期间运行,但也可用于对大量勒索软件进行静态分析。设计目标为快速、低误报率(针对加密货币地址)。对电子邮件、URL、Onion 地址和域名存在有限的误报(这些很难做到完美)。

简而言之,如果您只关心货币化向量,这是一个快速且简单的初始分类工具。

安装说明

请确保您已安装 Python3。

在 Linux 虚拟机中

建议下载并安装一个虚拟机软件,例如 VirtualBox。安装您所需的 Linux 虚拟机(如 Lubuntu、Kali Linux 等),然后按照以下说明操作。

从 tools 文件夹中执行:

root@kitploit:~
sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python-dev python3-tlsh
root@kitploit:~
python3 -m pip install -r requirements.txt

注意:如果出现错误提示“No module named pip”,请尝试运行:

root@kitploit:~
sudo apt-get install python3-pip

使用说明

教程视频地址:https://asciinema.org/a/408350。如果该链接无法访问,请尝试:https://youtu.be/3pUDh5HvqVI

以下命令可在“Tools”文件夹中运行,用于分析该目录下的恶意软件样本。这些命令会扫描目录中的所有文件,并通过 TQDM 显示预计完成时间。您需要对所在目录下的 Ransomware.csv 文件拥有写入权限(该文件包含结果)。不过,代码应该也可以在只读的恶意软件文件上运行,只有 Ransomware.csv 需要写入权限。

Coinlector.py

运行 coinlector.py 后,结果会输出到同一目录下的 Ransomware.csv 文件中。

root@kitploit:~
python3 coinlector.py

通过以下命令查看结果:

root@kitploit:~
less Ransomware.csv

勒索软件 CSV

目前我们检测的内容包括:

  • 比特币地址 (BTC)
  • 比特币现金地址 (BCH)
  • 门罗币地址 (XMR)
  • 比特币私钥
  • 以太坊地址 (ETH)
  • 瑞波币地址 (XRP)
  • 莱特币地址 (LTC)
  • 狗狗币地址 (DOGE)
  • NEO 地址 (NEO)
  • 达世币地址 (DASH)
  • 域名 (Address)
  • 邮箱地址 (Email)
  • 洋葱地址 (Address)

通过运行以下 grep 命令查看 URL、邮箱地址和加密货币地址:

root@kitploit:~
less Ransomware.csv | grep URL
root@kitploit:~
less Ransomware.csv | grep Email
root@kitploit:~
less Ransomware.csv | grep Address

通过运行以下命令搜索门罗币地址:

root@kitploit:~
less Ransomware.csv | grep XMR

同样的命令可用于搜索其他加密货币,使用上述列表中的缩写即可。

Tempuscoin.py

tempuscoin.py 输出一份带时间戳的勒索交易列表。会生成 TemporalRansoms.csv 文件,其中显示发送和接收的比特币地址、交易时的 BTC 数量以及等值的欧元/美元金额。

root@kitploit:~
python3 tempuscoin.py

通过以下命令查看结果:

root@kitploit:~
less TemporalRansoms.csv

时间序列勒索 CSV

Eventcoin.py

这段代码可能需要修改才能适用于您自己的 MISP 实例。它使用 PyMISP 从 Ransomware.csv 文件创建事件,同名的事件会被分组。默认情况下,创建的事件未发布,您需要手动添加详情后再发布。具体情况可能因环境而异。

考虑捐赠

我们接受通过门罗币地址对本项目的软件开发进行匿名捐赠: 82XYqsdEi6oCe2Rekg99pCjPxGCyJyNaA9m5R51LqDPgD1PGvS82YA9PUpPL3uXZf4ZZT2DnLBejKCXyk2YbmJUEB6FoTik

用于向软件开发捐赠的二维码

下载工具