← Retour aux projets

StealerRootCause

Analyse de cause racine des infections infostealer

PythonOSINTForensicsURL AnalysisMulti-threading

🎬 Vidéo de démonstration à venir

Remplace ce bloc par un embed YouTube (voir commentaire HTML)

À propos du projet

StealerRootCause analyse les logs d'infostealers pour déterminer comment la victime a été infectée. L'outil investigue les URLs visitées, classe les sites par catégorie de risque et identifie le vecteur d'infection probable.

Fonctionnement

  • Extraction des URLs depuis l'historique de navigation et les fichiers de credentials
  • Classification par catégories (crack/keygen, phishing, malware, warez, etc.)
  • Scoring de risque et priorisation des URLs suspectes
  • Investigation active avec téléchargement et analyse des pages (optionnel)
  • Génération de rapports HTML par répertoire analysé avec date et métadonnées

Options

Mode --investigate pour analyse active, --download pour récupérer les pages, filtrage par priorité (--priority critical), cache désactivable. Rapports individuels par dump avec identifiant unique.