该插件适用于 PowerToys Run,可让您在一系列网络安全工具中快速搜索 IP 地址、域名、哈希值或任何其他数据点。它非常适合安全分析师、渗透测试人员或任何需要在调查工件或警报时快速查找信息的人员。
注意:自 PowerToys Run v0.72.0 或 v0.73.0 起(由于发行说明未提及,无法 100% 确定),PowerToys Run 插件的目录已更改!
如果您已安装本插件或其他插件,并且最近停止工作,这可能是原因。您需要将插件从旧目录移动到新目录。
旧插件目录为:
- PowerToys 计算机范围安装:
C:\Program Files\PowerToys\modules\launcher\Plugins- PowerToys 单用户安装:
C:\Users\<你的用户名>\AppData\Local\PowerToys\modules\launcher\Plugins
安装插件:
C:\Program Files\PowerToys\RunPluginsC:\Users\<你的用户名>\AppData\Local\PowerToys\RunPluginsql 提示时生效
要使用该插件,只需按 Alt+Space 打开 PowerToys Run,然后输入激活命令 ql,后跟工具类别和要查找的数据。

插件将在默认浏览器的新标签页中打开所搜索的数据,每个注册该类别的工具都会显示。

该插件默认包含以下工具:
注意:在 1.3.0 版本之前,
tools.conf是默认使用的配置文件。如果
tools.json尚未以 JSON 形式存在,插件现在会自动将tools.conf列表转换为tools.json,并默认使用该文件。
旧配置文件会保留,但不再使用,且从 v1.3.0 开始未来的构建版本中不再包含。
默认情况下,插件会使用上面预配置的工具。您可以通过编辑插件文件夹中的 tools.json 文件来修改这些设置。
配置文件的格式遵循以下标准:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
在 URL 中,{0} 将被替换为搜索输入。因此,目前仅支持基于 URL 数据(GET 请求)工作的网站。
例如,https://www.virustotal.com/gui/search/{0} 将变为 https://www.virustotal.com/gui/search/1.1.1.1
该插件基于 MIT 许可证进行许可。请随意使用、修改和分发代码。如果您进行了任何改进或错误修复,请考虑通过提交拉取请求来为项目做出贡献。