从文本中提取泄露指标(IOC),包括域名、IPv4地址、电子邮件地址和哈希值。

extract_iocs的Python项目详细描述


extract_iocs是一个python模块,用于提取危害指标(iocs)。 包括域名、IPv4地址、电子邮件地址和哈希,来自 文本。它使用一些巨大而丑陋的regex,有特殊的处理来识别 域名的假阳性率相对较低,并且对 尝试跨换行提取ioc。

这个剧本的灵感来源于斯蒂芬·布兰农的 iocextractor(https://github.com/stephenbrannon/IOCextractor),但变成了 完全重写。extract\u iocs不提供gui,也不支持任何类型的 分析员工作流程。用于分类或自动化 相对较高的FP率(以及偶然的错误 否定)是可以接受的。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java Camera API如何聚焦图像中多边形的中心?   来自Java的spring Filling邮戳模板   java只能编织本地JAR的方面吗?   javajavax。加密。BadPaddingException:解密错误无法解密加密的公钥   从java运行ansibleplaybook   在Java中,如何从不同的偏移量读取大块的字符串文件?   java Android GridView将无法确定正确的位置   executorservice如何使用自动线程管理在Java中实现生产者/消费者   JavaEJB3.1嵌入式API单元测试EJB+JPA实体   API的java输出自动停止   java Checkmarx缺陷解决方案   java缓存,获取最早的元素   WebSphere8中的JavaEJB问题   两个时区之间的java Jodatime时差   Java 8不兼容类型错误   java TableCellEditor:如果按下该键,则清除原始文本;如果没有输入,则保留值