公共情报工具automater的基本使用

automater是一款在Kali Linux下集成的开源情报搜索工具,适用于IP、URL和哈希值的查询。通过配置文件指定查询站点,如TekDefense.xml和/sites.xml。在分析如WannaCry蠕虫的哈希值时,automater能识别其为恶意软件。遇到证书警告,可通过安装certifi和requests库解决。此外,工具还可用于查询DNS IP,如114.114.114.114,在VirusTotal上查找恶意网址历史记录和DGA生成的恶意域名,对于渗透测试和恶意代码分析非常有用。

kali下工具集成的非常全,automater这款工具是一个开源智能的搜索信息工具(在我看来)

它可以进行ip,url,以及hash值的查询或一个<包含了目标的文件>。automater的主要查询站点在它的配置文件/usr/share/automater/tekdefense.xml中,另一个配置文件相同目录下的/sites.xml已经启用。

下图是automater工具的未加参数界面

一些主要参数的具体功能

一般我们的惯用参数是automater 84c82835a5d21bbcf75a61706d8ab549 -Vvr -a FireFox

以下我们分析了前段时间的想哭蠕虫文件hash值

在各种源中都检测出了这是恶意木马,蠕虫。

同时如果在运行automater时,前几行出现“warning”的信息,可能是证书认证的问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

墨痕诉清风

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值