KatrielMoses/voidaccess

Self-hosted dark web OSINT platform. Automated threat intelligence from query to graph in 13 steps. Free alternative to Recorded Future, DarkOwl, and Flare.

解決的問題

VoidAccess 簡化了在暗網上進行開源情報(OSINT)的流程。它自動化了搜尋 Tor 索引、提取技術指標(如加密貨幣錢包或惡意軟體雜湊值)以及整合外部威脅資料來源的繁瑣工作,將原始查詢轉化為結構化的威脅情報。

運作方式

該工具使用多階段管道來處理調查:

  1. 收集:並行搜尋 Tor 引擎、貼文網站和程式碼倉庫,以收集資料。
  2. 處理:過濾雜訊,透過 Tor 取得頁面內容,並使用向量快取避免重複處理。
  3. 分析:使用正則表達式、命名實體辨識(NER)以及可選的大型語言模型(LLM)分析來提取實體(IOCs、帳號、CVE)。
  4. 整合:建立行動者與基礎設施之間的關係圖譜,構建共現圖與群集。
  5. 匯出:將最終的情報轉換為 STIX 2.1、MISP 或 YARA 规則等業界標準格式。

適用對象

專為安全研究人員、威脅情報團隊以及需要統一工作流程進行暗網資料收集與關係映射的授權調查人員設計。

主要特色

  • 廣泛收集:支援 16 個以上的 Tor 搜尋引擎、精心篩選的 .onion 種子,以及 GitHub、Pastebin 等公開網路來源。
  • 深度增強:整合多個資料來源,包括 AlienVault OTX、Shodan、VirusTotal 和區塊鏈瀏覽器。
  • 彈性 LLM 整合:支援多種提供者(OpenRouter、Groq、OpenAI、Anthropic、Google Gemini),並可透過 Ollama 進行本地部署。
  • 結構化輸出:可匯出至 STIX、MISP、Sigma 和 JSON 等多種格式。
  • 可自架設:可作為本地 CLI 工具部署,或以完整的 Docker Compose 堆疊(含 PostgreSQL 與網頁介面)運行。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案