Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlueBox — 开源威胁情报平台,用于恶意软件与可观测对象分析。通过外部数据源丰富IP、域名、URL和哈希信息,执行静态文件分析、YARA检测以及基于机器学习的钓鱼检测。 | Kitploit
工具/GitHubGitHub/svdwi/bluebox
危害指标 (IOC) 管理OSINT (开源情报)静态分析钓鱼攻击恶意软件分析威胁情报机器学习
GitHubsvdwi/bluebox

BlueBox

开源威胁情报平台,用于恶意软件与可观测对象分析。通过外部数据源丰富IP、域名、URL和哈希信息,执行静态文件分析、YARA检测以及基于机器学习的钓鱼检测。

查看仓库
5014794年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BlueBox 恶意软件分析盒与网络威胁狩猎

BlueBox

GitHub Repo stars Twitter Follow Official Site

Code style: black

这是什么?

威胁情报数据 关于恶意软件、IP、域名或URL?快速分析可疑文件或恶意软件!

BlueBox 是一个开源情报(OSINT)解决方案,用于获取关于特定文件、IP、域名或URL的威胁情报数据并对其进行分析。

包含哪些功能?/ 特性

  • 为恶意软件以及可观测指标(IP、域名、URL和哈希)提供威胁情报增强。

  • 该应用程序旨在横向扩展并加速威胁信息的检索。

  • 使用 Python3、Flask、js、Bootstrap、SQLAlchemy、Scikit-learn、Json、YARA 规则构建。

  • 从单个 API 大规模获取关于特定文件、IP、域名、URL 的威胁情报数据,以及最新的恶意软件 IOC 源。

  • 静态文件分析(哈希、可疑字符串、导入/导出函数、使用的可疑 DLL)。

  • 从外部来源(如 VirusTotal)检索数据。

  • 使用 YARA 规则进行检测(加密、加壳、恶意软件 IOC)。

  • 使用机器学习逻辑回归检测 URL 和钓鱼网站。

  • 检查 URL、域名的外部来源(如 VirusTotal)。

  • 提取一些特征(词汇特征)以帮助检测恶意网站。

  • 实时最新的 IOC 恶意软件趋势源。

BlueBox 架构

BlueBox

使用视频

Cyber threat Hunting & Malware Analysis

环境搭建

克隆仓库:

$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox

修改 conf.py 以接收认证密钥,或查看 Keys/Keys.txt 中的密钥

$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py
下载工具