🔍 Projet
StealerRootCause
Analyse de cause racine des infections infostealer
🎬 Vidéo de démonstration à venir
Remplace ce bloc par un embed YouTube (voir commentaire HTML)
À propos du projet
StealerRootCause analyse les logs d'infostealers pour déterminer comment la victime a été infectée. L'outil investigue les URLs visitées, classe les sites par catégorie de risque et identifie le vecteur d'infection probable.
Fonctionnement
- Extraction des URLs depuis l'historique de navigation et les fichiers de credentials
- Classification par catégories (crack/keygen, phishing, malware, warez, etc.)
- Scoring de risque et priorisation des URLs suspectes
- Investigation active avec téléchargement et analyse des pages (optionnel)
- Génération de rapports HTML par répertoire analysé avec date et métadonnées
Options
Mode --investigate pour analyse active, --download pour récupérer les pages, filtrage par priorité (--priority critical), cache désactivable. Rapports individuels par dump avec identifiant unique.