Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ThreatPursuit-VM — Threat Pursuit Virtual Machine (VM): 一款完全可定制、开源的基于 Windows 的发行版,专注于威胁情报分析与追踪,专为情报分析师、恶意软件分析师以及威胁猎手设计,以便快速上手并投入工作。 | Kitploit
工具/GitHubGitHub/mandiant/threatpursuit-vm
OSINT (开源情报)漏洞分析信息收集恶意软件分析数字取证渗透测试威胁情报学习与教育红队精选资源实验室与实践Archived
1.3k2613年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
mandiant/threatpursuit-vm

ThreatPursuit-VM

Threat Pursuit Virtual Machine (VM): 一款完全可定制、开源的基于 Windows 的发行版,专注于威胁情报分析与追踪,专为情报分析师、恶意软件分析师以及威胁猎手设计,以便快速上手并投入工作。

查看仓库

root@kitploit:~
    _/  |_|  |_________  ____ _____ _/  |_    
    \   __|  |  \_  __ _/ __ \\__  \\   __\   
     |  | |   Y  |  | \\  ___/ / __ \|  |     
     |__| |___|  |__|   \___  (____  |__|     
     ______  __ _________ ________ __|___/  |
     \____ \|  |  \_  __ /  ___|  |  |  \   __\
     |  |_> |  |  /|  | \\___ \|  |  |  ||  |
     |   __/|____/ |__| /____  |____/|__||__|
     |__|                    \/

            MANDIANT 威胁情报虚拟机
                   版本 2020.1
              [email protected]

root@kitploit:~
                     由以下人员创建:
                     丹·肯尼迪
              杰克·巴托 @day1player
          布莱恩·斯坦西尔 @MalwareMechanic
                      Nhan Huynh
      前沿高级研究与专家团队

必要条件

Google Chrome 浏览器

Oracle Java SE 11 或更高版本

安装(安装脚本)

要求

推荐配置

  • Windows 10 1903
  • 120 GB 以上硬盘空间
  • 8 GB 以上内存
  • 1 个网络适配器
  • 1024 MB 显存
  • 启用虚拟机虚拟化支持(Docker 需要)

已知问题

使用 Oracle Virtualbox 作为虚拟化软件,且物理主机运行 Windows 10 时,会导致 Docker 安装出现问题。目前除了使用 VMware Player 或 VMware Workstation 外,没有其他解决方法。

安装说明

标准安装

  1. 创建并配置一台新的 Windows 虚拟机
  2. 确保虚拟机完全更新。可能需要检查更新、重启,并再次检查直到没有剩余更新。
  3. 为虚拟机创建快照!
  4. 下载并将 install.ps1 复制到新配置的虚拟机上。
  5. 以管理员身份打开 PowerShell
  6. 运行 Unblock-File .\install.ps1 解除安装文件的阻止
  7. 运行 Set-ExecutionPolicy Unrestricted -f 启用脚本执行
  8. 最后,按以下方式执行安装脚本: .\install.ps1 你也可以将密码作为参数传递:.\install.ps1 -password <密码> 该脚本将设置 Boxstarter 环境,然后继续下载并安装 ThreatPursuit VM 环境。系统会提示你输入管理员密码,以便在安装过程中自动重启主机。如果你没有设置密码,在提示时按回车键也可以。

已安装工具

开发、分析与机器学习

  • Shogun
  • Tensorflow
  • Pytorch
  • Rstudio
  • RTools
  • Darwin
  • Keras
  • Apache Spark
  • Elasticsearch
  • Kibana
  • Apache Zeppelin
  • Jupyter Notebook
  • MITRE Caret
  • Python (x64)

可视化

  • Constellation
  • Neo4J
  • CMAP

分诊、建模与威胁狩猎

  • MISP
  • OpenCTI
  • Maltego
  • Splunk
  • Microsoft MSTIC Jupyter 与 Python 安全工具
  • MITRE ATT&CK Navigator
  • Cortex Analyzer
  • Greynoise API 与 GNQL
  • threatcrowd API
  • threatcmd
  • ViperMonkey
  • Threat Hunters Playbook
  • MITRE TRAM
  • SIGMA
  • YETI
  • Azure Zentinel
  • AMITT 框架

对抗模拟

  • MITRE Calderra
  • Red Canary ATOMIC Red Team
  • Mordor Re-play 对抗技术
  • MITRE Caltack 插件
  • APTSimulator
  • FlightSim

信息收集

  • Maltego
  • nmap
  • intelmq
  • dnsrecon
  • orbit
  • FOCA

工具与链接

  • CyberChef
  • KeepPass
  • FLOSS
  • peview
  • VLC
  • AutoIt3
  • Chrome
  • OpenVPN
  • Sublime
  • Notepad++
  • Docker Desktop
  • HxD
  • Sysinternals
  • Putty
下载工具