İçeriğe atla
%100 yerel

Günlük Varlık Çıkartıcı

Bir günlükten tüm IP adreslerini, alan adlarını, e-postaları, URL'leri, yolları, zaman damgalarını, hash'leri, UUID'leri ve MAC adreslerini tek bir işlemde çıkarır.

Giriş
Çıkış

Günlük Varlık Çıkartıcı

Bir günlük dosyasını, e-posta başlığını, paket dökümünü veya yığın izini yapıştırın ve bu araç tarar, tüm tanınan varlıkları çıkartır: IPv4 ve IPv6 adreslerini, alan adlarını, e-posta adreslerini, URL'leri, Unix ve Windows dosya yollarını, tarihleri ve zaman damgalarını, MD5/SHA-1/SHA-256 hash'lerini, UUID'leri ve MAC adreslerini. Sonuçlar türe göre gruplandırılır; böylece gürültülü bir günlükte tarama yapabilir ve tam olarak ihtiyaç duyduğunuz göstergeleri bulabilirsiniz — saldırganın bağlandığı IP adresleri, betiğin dokunduğu dosyalar, olayın etrafındaki zaman damgaları.

Hangi varlık türlerini çıkartmak istediğinizi seçin, kopyaları kaldırın ve her grubu görünüş sırasına veya alfabetik olarak sıralayın. Oluşum sayısını açın ve her değerin kaç kez göründüğünü görün — bir bitiş noktasına bin kez çarpan o tek IP adresini bulmak için kullanışlıdır. "Özel ve loopback IP aralıklarını hariç tut" seçeneği RFC 1918 adreslerini (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), IPv4 ve IPv6 için loopback ve link-local aralıklarını kaldırır; böylece yalnızca harici göstergeleri önemseyenler için bir rapor iç trafik tarafından boğulmaz.

İş akışınıza uygun çıktı biçimini seçin: okumak için türe göre gruplandırılmış bir liste, hızlı tarama için düz bir liste, hesap tablosu için CSV veya başka bir araca beslemek için JSON. Bir göstergeyi bir bilete veya sohbete yapıştırması gerektiğinde, etkin bir bağlantı haline gelmeden veya otomatik olarak engellenmeden, zararsızlaştırmayı açın — IP adresleri ve alan adları nokta yerine "[.]", URL'ler ve e-posta adresleri ise "hxxp://" ve "[at]" alır; değer okunabilir ancak inaktif kalır.

Her şey yerel olarak tarayıcınızda çalışır — yapıştırdığınız hiçbir şey — sunucu günlükleri, özel IP aralıkları, dahili ana bilgisayar adları, müşteri e-posta adresleri — hiçbir zaman hiçbir yere yüklenmez. Sonucu kopyalayın, bir .txt dosyası olarak indirin veya araştırmaya devam etmek için doğrudan başka bir araca gönderin.

FAQ

Araç, bulunan bir varlığın hangi türde olduğuna nasıl karar verir?
Varlıklar sabit öncelik sırasında aranır — önce URL'ler ve e-postalar, sonra adresler, hash'ler, yollar, alan adları ve tarihler — bu nedenle bir alt dizgi asla iki kez bildirilmez. Örneğin, bir URL içindeki bir IP adresi, URL'nin bir parçası olarak bildirilir; bağımsız bir IP adresi olarak iki kez sayılmaz.
"app.log" neden bir alan adı olarak çıkarılmaz?
Alan adı algılama yalnızca gerçek üst düzey alan adlarının kısa bir listesini (.com, .sk, .io ve benzeri) kabul eder; bu nedenle .log, .txt veya .conf gibi kısa uzantılı dosya adları asla yanlışlıkla bir ana bilgisayar adı ile karıştırılamaz.
Özel veya loopback IP adresi olarak sayılan nedir?
IPv4 için: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 (özel aralıklar), 127.0.0.0/8 (loopback) ve 169.254.0.0/16 (link-local). IPv6 için: ::1 (loopback), fc00::/7 (benzersiz yerel) ve fe80::/10 (link-local).
Zararsızlaştırma, CSV veya JSON çıktısında gösterilen varlık türünü değiştirir mi?
Hayır. Zararsızlaştırma yalnızca değeri yeniden yazar — noktalar "[.]", http/https hxxp/hxxps, @ "[at]" — IPv4, IPv6, alan adları, URL'ler ve e-posta adresleri için. Hash'ler, UUID'ler, MAC adresleri, yollar ve zaman damgaları tam olarak çıkarıldığı gibi kalır.
Günlük verilerim bir yere yüklenir mi?
Hayır. Ayrıştırma ve çıkartma tamamen tarayıcınızda gerçekleşir — yapıştırdığınız metin, özel IP aralıkları ve iç ana bilgisayar adları dahil olmak üzere cihazınızı asla terk etmez.