从文本中提取泄露指标(IOC),包括域名、IPv4地址、电子邮件地址和哈希值。

extract_iocs的Python项目详细描述


extract_iocs是一个python模块,用于提取危害指标(iocs)。 包括域名、IPv4地址、电子邮件地址和哈希,来自 文本。它使用一些巨大而丑陋的regex,有特殊的处理来识别 域名的假阳性率相对较低,并且对 尝试跨换行提取ioc。

这个剧本的灵感来源于斯蒂芬·布兰农的 iocextractor(https://github.com/stephenbrannon/IOCextractor),但变成了 完全重写。extract\u iocs不提供gui,也不支持任何类型的 分析员工作流程。用于分类或自动化 相对较高的FP率(以及偶然的错误 否定)是可以接受的。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
Java:在迭代器类型(接口/实现类)之间转换?   java“Click Method”不断返回“Stale Element Exceoption”?   Android应用程序/进程的java生命周期?   java在发布消息时收到“无法识别的Windowssocket错误:0:recv失败”   java如何返回第二个值   java将基本授权头添加到一些请求中   使用改型安卓的java Post请求错误   PropertyPlaceHolderConfigure位置内的java Spring占位符   java是导入com的工具。谷歌。安卓gms。gcm无法解决,Google Play服务已经安装   java如何获取JSON数据的多个可选值?   java如何使用ApachePOI从word中的形状读取文本   安卓 java。Eclipse中的lang.NoClassDefFoundError,但不适用于Ant   如何在Java中用stream()将Map<v1,Set<v2>>转换为Map<v2,Set<v1>>   循环在java中循环时,如何从数组列表中删除某些内容?