URL、电子邮件以及IPv4地址。...Python-Iocextract支持的IoC
IP地址
1、 完全支持IPv4
2、 部分支持IPv6
URL地址
1、 协议标识符:http, https, tcp,udp, ftp, sftp,...ftps
2、 [.]锚点
3、 十六进制编码URL:http, https, ftp
4、 URL编码URL:http, https, ftp, ftps, sftp
5、 Base64编码URL:http..., https, ftp
电子邮件地址
支持部分@或at锚点
YARA规则
导入、包含和注释
哈希
1、 MD5
2、 SHA1
3、 SHA256
4、 SHA512
针对IPv4地址,支持扫描下列混淆技术...针对电子邮件地址,支持扫描下列混淆技术:
?
针对URL地址,支持扫描下列混淆技术:
?