Kali Linux信息收集之CaseFile

0x00 CaseFile介绍

CaseFile是Maltego的小弟弟。它瞄准了一个独特的“离线”分析师市场,其主要信息来源不仅能从开源情报方面获得,还可以通过编程方式查询。CaseFile可以让在实地工作的调查人员和分析人员,从团队中的其他人那里获得情报,并建立他们调查的信息地图。

CaseFile使您具有与Maltego相同的图像化操作灵活性和性能快速添加,链接和分析数据的功能,而无需转换数据格式,CaseFile的价格大约是Maltego价格的三分之一。

工具来源: http://paterva.com/web6/products/casefile.php

CaseFile主页 | Kali CaseFile Repo仓库

  • 作者:Faisal Dean
  • 证书:GPLv2

0x01 CaseFile是什么?

CaseFile是一个视觉上情报整理应用程序,可用于确定数百种不同类型的信息之间的关系和真实世界链接,它使您能够快速查看第二,第三和第n顺序关系,并找到链接,这些其他的情报工具却做不到。
CaseFile捆绑了许多不同类型的实体,这些实体通常用于调查发现,以便您快速有效地采取行动。 CaseFile还能够添加自定义实体类型,允许您将产品扩展到自己的数据集。

0x02 CaseFile可以为你做什么?

CaseFile可用于几乎所有类型调查的信息收集,分析和情报阶段,从IT安全,执法和任何数据驱动的工作。 它将节省您的时间,并将允许您更准确和更聪明的工作。
CaseFile能够可视化以CSV,XLS和XLSX电子表格格式存储的数据集。
CaseFile通过直观地展示搜索项之间的互联链接,帮助您进入思维过程。
如果访问“隐藏”信息确定您的成功,CaseFile可以帮助您发现它。

0x03 CaseFile用法示例

1
root@kali:~# casefile

casefile.png