Про цей інструмент
Знешкоджувач та відновлювач URL / IP нейтралізує шкідливі індикатори, щоб їх можна було вставляти в тикети, чат і звіти без перетворення на живі, клікабельні посилання — і обертає процес, коли вам потрібне справжнє значення назад. Знешкодження дотримується широко вживаної конвенції, що зустрічається в CyberChef та робочих процесах аналізу фішингу: схема http стає hxxp, а https стає hxxps, :// стає [://], кожна крапка стає [.], а @ в адресі email стає [at]. Результат безпомилковий для людини, але інертний для парсерів посилань, авто-лінкерів чату та сканерів переходів.
Усе є детермінованою заміною рядків, виконаною локально у вашому браузері, тож ніщо, що ви вставляєте, не завантажується — безпечно для роботи зі справжніми індикаторами компрометації. Ввід обробляється як є в кожному рядку, тож ви можете знешкодити цілий список URL, IP-адрес та email одночасно. Відновлення застосовує зворотне зіставлення: [.] (та поширені варіанти на кшталт (.) та [dot]) назад у крапку, hxxp/hxxps назад у http/https, [://] назад у :// та [at] назад у @, відновлюючи значення, яке хтось знешкодив.
Селектор перетворень контролює, наскільки багато змінюється: full застосовує переписування схеми, крапки та @; dots-only чіпає лише крапки (зручно, коли ви хочете читабельний домен, який усе одно не резолвитиметься); scheme-only переписує лише протокол. Той самий селектор керує відновленням, тож два напрямки залишаються симетричними. Скопіюйте перетворений текст одним кліком.