ripVT
用于 Virus Total 私有 API 的 Maltego Canari 转换。按原样提供,无担保,无保证。
此仓库不含玩笑。它和你一样严肃。

安装
- 需要 Canari,具体来说是此分支/版本
- 安装 Malformity
sudo python setup.py install
canari create-profile ripVT
- 导入生成的 ripVT.mtz
- 导入存储于以下位置的实体:
src/ripVT/resources/external/entities.mtz
- 将 src/ripVT/resources/etc/ripVT.conf 复制到 ~/.canari/
- 开始关联
关联
多种独特实体支持正向与反向搜索。具有独特图形化区分的图标。
搜索(短语实体)->
通用
哈希 -> VT 文件报告 ->
- 行为(复制文件、删除、下载、移动、互斥体、网络、打开、读取、替换、写入)
- 导入哈希
- 证书 / 多个证书
- 编译时间
- 检测结果
- 导出 / 导入
- 文件名
- 野外(ITW)位置
- 父进程(释放 / 创建者)
- PE 资源
- PE 节区
- SSDEEP
- 相似项
域名 -> VT 域名报告 ->
- 未检测到/检测到的通信样本
- 未检测到/检测到的域名嵌入样本
- 未检测到/检测到的域名下载样本
- PCAP
- 域名解析
- 同级域名
- 子域名
- 检测到的 URL
IP 地址 -> VT IP 报告
- 未检测到/检测到的通信样本
- 未检测到/检测到的域名嵌入样本
- 未检测到/检测到的域名下载样本
- PCAP
- 域名解析
- 同级域名
- 子域名
- 检测到的 URL
检测结果 ->
- 按检测名称搜索(含引擎)
- 按检测名称搜索(不含引擎
Cuckoo ->(报告 ID)