POCKINT(即 Pocket Intelligence)是面向 DFIR/OSINT 专业人士的 OSINT 瑞士军刀。这是一款轻量级且便携的 GUI 程序,以紧凑的形式为用户提供基本的 OSINT 能力:POCKINT 的输入框接受典型的指标(URL、IP、MD5),并且允许用户以可迭代的方式执行基本的 OSINT 数据挖掘任务。

你可以从发布页面获取最新版本。POCKINT 以单个可执行文件的形式提供,可以存储在电脑的任何位置并直接运行。POCKINT 仅适用于 Windows。
为什么使用它?POCKINT 被设计为简单、便携且强大。
⭐ 简单:市面上有大量优秀的 OSINT 工具。但问题在于,它们要么要求分析师对命令行相当熟悉(例如 pOSINT),要么提供过多功能(例如 Maltego)。POCKINT 专注于简洁:输入 > 运行转换 > 输出 …… 然后重复。它是通过简单界面快速轻松获取结果的理想工具。
📦 便携:大多数工具要么需要安装、许可或配置。POCKINT 随时随地皆可启用。将其放入你的应急工具箱 U 盘、调查虚拟机或笔记本中,它就能直接运行。
🚀 强大:POCKINT 将廉价的 OSINT 源(whois/DNS)与专门的 API 力量相结合。从一开始你就可以使用一套内置的转换功能。添加几个 API 密钥后,你还能解锁更专业的数据挖掘能力。
最新版本能够运行以下数据挖掘任务:
注意: 仅支持 IPv4 地址
注意: 同时支持 MD5 和 SHA256 哈希值
| 来源 | 转换操作 | 需要 API 密钥? |
|---|---|---|
| 来源 | 转换操作 | 需要 API 密钥? |
|---|---|---|
| 无 | 提取域名 | ❌ |
新的 API 和输入集成正在开发中,请查阅问题页面了解最新动态,或欢迎提出自己的想法。
如果你喜欢这个工具,请考虑贡献。
该工具获得了一些“荣誉”提及,包括:
请注意: 有少量报告指出 pockint 在受防病毒软件保护的系统中会触发误报(截至目前为 Avast、AVG 和 Norton)。该问题似乎是由 pyinstaller 引起的,即用于冻结和分发 pockint 的 Python 包。如果 pockint 触发了你的防病毒软件,请提交一个 issue,作者将向相关防病毒提供商提交误报报告。
| 来源 | 转换操作 | 需要 API 密钥? |
|---|
| DNS | IP 查询 | ❌ |
| DNS | MX 记录查询 | ❌ |
| DNS | NS 记录查询 | ❌ |
| DNS | TXT 记录查询 | ❌ |
| WHOIS | 域名 DNSSEC 状态 | ❌ |
| WHOIS | 域名创建日期 | ❌ |
| WHOIS | 域名过期日期 | ❌ |
| WHOIS | 域名邮箱 | ❌ |
| WHOIS | 域名注册商 | ❌ |
| WHOIS | 注册者地理位置 | ❌ |
| WHOIS | 注册者组织 | ❌ |
| WHOIS | 注册者名称 | ❌ |
| WHOIS | 注册者地址 | ❌ |
| WHOIS | 注册者邮政编码 | ❌ |
| crt.sh | 子域名 | ❌ |
| Virustotal | 已下载样本 | ✔️ |
| Virustotal | 检测到的 URL | ✔️ |
| Virustotal | 子域名 | ✔️ |
| OTX | 被动 DNS | ✔️ |
| OTX | 恶意检查 | ✔️ |
| OTX | 恶意软件类型 | ✔️ |
| OTX | 恶意软件哈希 | ✔️ |
| OTX | 观察到的 URL | ✔️ |
| OTX | 地理定位 | ✔️ |
| 来源 | 转换操作 | 需要 API 密钥? |
|---|
| DNS | 反向查询 | ❌ |
| Shodan | 端口 | ✔️ |
| Shodan | 地理定位 | ✔️ |
| Shodan | 坐标 | ✔️ |
| Shodan | CVE | ✔️ |
| Shodan | ISP | ✔️ |
| Shodan | 城市 | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | 网络报告 | ✔️ |
| Virustotal | 通信样本 | ✔️ |
| Virustotal | 已下载样本 | ✔️ |
| Virustotal | 检测到的 URL | ✔️ |
| OTX | 被动 DNS | ✔️ |
| OTX | 恶意检查 | ✔️ |
| OTX | 恶意软件类型 | ✔️ |
| OTX | 恶意软件哈希 | ✔️ |
| OTX | 观察到的 URL | ✔️ |
| OTX | 地理定位 | ✔️ |
| 来源 | 转换操作 | 需要 API 密钥? |
|---|
| DNS | 提取主机名 | ❌ |
| Virustotal | 恶意检查 | ✔️ |
| Virustotal | 报告的检测 | ✔️ |
| OTX | 地理定位 | ✔️ |
| OTX | 解析 URL | ✔️ |
| OTX | 恶意检查 | ✔️ |
| OTX | HTTP 响应分析 | ✔️ |
| Virustotal |
| 恶意检查 |
| ✔️ |
| Virustotal | 恶意软件类型 | ✔️ |
| OTX | 恶意检查 | ✔️ |