KatrielMoses/voidaccess

Self-hosted dark web OSINT platform. Automated threat intelligence from query to graph in 13 steps. Free alternative to Recorded Future, DarkOwl, and Flare.

它解决了什么问题

VoidAccess 简化了在暗网进行开源情报(OSINT)的流程。它自动化了搜索 Tor 索引、提取技术指标(如加密货币钱包或恶意软件哈希值)以及通过外部威胁情报源丰富数据的过程,将原始查询转化为结构化的威胁情报。

它如何工作

该工具使用多阶段流水线来处理调查任务:

  1. 收集:并行搜索 Tor 引擎、粘贴站点和代码仓库,以获取数据。
  2. 处理:过滤噪声,通过 Tor 获取页面,并使用向量缓存避免重复处理。
  3. 分析:使用正则表达式、命名实体识别(NER)以及可选的大型语言模型(LLM)分析来提取实体(IOCs、账号、CVE等)。
  4. 综合:映射攻击者与基础设施之间的关系,构建共现图谱和聚类。
  5. 导出:将最终的情报转换为行业标准格式,如 STIX 2.1、MISP 或 YARA 规则。

适用人群

专为安全研究人员、威胁情报团队以及需要统一工作流进行暗网数据收集和关系映射的授权调查人员设计。

主要特性

  • 广泛收集:访问 16+ 个 Tor 搜索引擎、精选的 .onion 种子以及 GitHub 和 Pastebin 等开放网络源。
  • 深度丰富:集成多种情报源,包括 AlienVault OTX、Shodan、VirusTotal 和区块链浏览器。
  • 灵活的 LLM 集成:支持多种提供商(OpenRouter、Groq、OpenAI、Anthropic、Google Gemini),并通过 Ollama 实现本地部署。
  • 结构化输出:可导出为 STIX、MISP、Sigma 和 JSON 等多种格式。
  • 可自托管:可作为本地 CLI 工具部署,或以完整的 Docker Compose 堆栈形式部署,包含 PostgreSQL 和 Web UI。

一个真正能将暗网研究转化为结构化威胁情报的工具——@voidaccess

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目