← Retour aux projets

StealerRootCause

Analyse de cause racine des infections infostealer

Le problèmeLe poste est infecté et on sait ce qui a fuité. On ne sait pas par où c'est entré, donc on ne peut rien empêcher de recommencer.

PythonOSINTForensicsURL AnalysisMulti-threading

À propos du projet

StealerRootCause analyse les logs d'infostealers pour déterminer comment la victime a été infectée. L'outil investigue les URLs visitées, classe les sites par catégorie de risque et identifie le vecteur d'infection probable.

Fonctionnement

  • Extraction des URLs depuis l'historique de navigation et les fichiers de credentials
  • Classification par catégories (crack/keygen, phishing, malware, warez, etc.)
  • Scoring de risque et priorisation des URLs suspectes
  • Investigation active avec téléchargement et analyse des pages (optionnel)
  • Génération de rapports HTML par répertoire analysé avec date et métadonnées

Options

Mode --investigate pour analyse active, --download pour récupérer les pages, filtrage par priorité (--priority critical), cache désactivable. Rapports individuels par dump avec identifiant unique.