GitHub Stars
662
Forks数量
100
贡献者数量
4
许可证
Other
收录理由
这款工具把DeepSeek的API或本地Ollama模型直接嵌进安全分析师的日常操作里,省去大量重复劳动。把可疑的HTTP数据包粘进去,它能判断是否恶意;把tasklist或ps aux的输出丢给它,它会自动把进程分成可疑、杀软和第三方软件几类;扔个文件进去,还能检测WebShell和内存马。它还能把原始HTTP请求包转成Python的PoC/EXP代码,根据样本文本生成正则表达式,以及把资产测绘平台导出的数据改造成其他工具需要的格式。所有处理都在本地完成,用自己的密钥或模型,敏感流量和文件内容不会离开机器,做应急响应时心里踏实不少。翻译和报告生成的小功能对想快速出结论又不想离开终端的分析师来说,也是顺手的好帮手。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。