← Alle Tools
CyberWorldOps / Tools

IOC Toolkit

Extrahieren, deduplizieren und entschärfen Sie Domains, IPs, URLs, E-Mail-Adressen und Hashes.

01

Threat indicators

Läuft im Browser. Ihre Eingabe bleibt auf diesem Gerät.

Funktionsweise

Erkennt URLs, IPv4- und IPv6-Adressen, ASCII-Domains, E-Mail-Adressen und Werte im Format von MD5-, SHA-1- oder SHA-256-Hashes. Für die Extraktion stellt es Punkte in Klammern und die hxxp-Schreibweise wieder her, entfernt Duplikate innerhalb jedes Typs und erzeugt entschärfte Indikatoren zum Teilen. Die Groß- und Kleinschreibung in URL-Pfaden bleibt erhalten.

Alles läuft in Ihrem Browser. Indikatoren werden als Text angezeigt und niemals geöffnet. Ihre Erkennung beweist keine Schädlichkeit: Prüfen Sie den Kontext, bevor Sie sie blockieren. Es gelten Grenzen von 50.000 Eingabezeichen und 2.000 Indikatoren. Sie können Ergebnisse als CSV exportieren oder kopieren.

Quellen und Standards

IETF Indicators of Compromise (RFC 9424) ↗