🛡️ HaiNH45 IR Toolkit

🔍 Quét hash

Mỗi dòng có thể là 1 hash, hoặc cả đường dẫn/log lẫn hash. Hệ thống tự tách hash (MD5/SHA-1/SHA-256) và giữ phần còn lại của dòng.

Bỏ chọn = dùng lại kết quả trong database nếu đã từng quét.

🕘 Lịch sử quét hash

#Thời gianUserTổngChế độTừ DBQuét mớiĐộc hạiChi phí AITrạng thái

🧬 Trích xuất IOC từ dump (qua strings.exe)

Chạy strings.exe trên process dump rồi tải file kết quả (.txt) lên đây, hoặc dán trực tiếp. Hệ thống bóc tách IOC và (tùy chọn) quét VirusTotal cho hash/IP/domain/URL. Với domain sẽ lấy thêm ngày tạo (creation date).

🕘 Lịch sử quét IOC

#Thời gianUserTổngChế độTừ DBQuét mớiĐộc hạiChi phí AITrạng thái

🐚 Quét webshell bằng AI

Tải lên file mã nguồn web (.php/.jsp/.asp/.py…) hoặc 1 file .zip chứa source code để quét. Lưu ý: nội dung file sẽ gửi tới dịch vụ AI — cân nhắc với mã nguồn nhạy cảm.

⚠️ Bật "Quét mới" sẽ quét lại cả file đã từng quét — tốn thêm chi phí AI (tiền mặt). Bỏ chọn để tái dùng kết quả trong DB (miễn phí). "Nâng cấp" chỉ quét lại các file chưa chắc chắn (rẻ hơn "Quét mới"). Đạt giới hạn chi phí → các file còn lại để "chưa quét", tăng giới hạn rồi quét lại sẽ quét tiếp.

🕘 Lịch sử quét webshell

#Thời gianUserFile/NguồnTổngChế độTừ DBQuét mớiĐộc hạiChi phí AITrạng thái

Phản biện & đánh giá kịch bản ứng phó sự cố — đối chiếu khung NIST 800-61 / SANS PICERL.

📝 Nhập thông tin sự cố

Mẫu sự cố thử nghiệm nhanh:

📈 Kết quả đánh giá phản biện

🤖

Sẵn sàng phân tích

Điền thông tin sự cố và các bước xử lý của bạn ở bảng bên trái, sau đó nhấn nút "Phân tích kết quả xử lý". Trợ lý AI sẽ đối chiếu với các framework an ninh mạng (NIST 800-61 / SANS PICERL) để đánh giá độ đầy đủ và đưa ra khuyến nghị.

🧩 Hỗ trợ fill template

Mỗi hành động phản ứng bạn đã nhập → mục tiêu & rủi ro nếu không thực hiện (AI gợi ý để điền báo cáo/biểu mẫu ứng phó).

Chưa có dữ liệu — nhấn "Phân tích kết quả xử lý" ở trên để tạo bảng.

Phân tích log EDR (CSV: process / file / network monitor) theo ngữ cảnh sự cố → tái dựng hành vi attacker kèm dẫn chứng từ Event.

🔬 Dữ liệu EDR

AI sẽ tự động index log và điều tra qua nhiều lượt (agentic loop), gọi công cụ tìm kiếm / thống kê / phát hiện bất thường cho đến khi đủ thông tin rồi viết báo cáo.

📈 Hành vi attacker & dẫn chứng

🤖

Sẵn sàng phân tích

Tải lên file log EDR (CSV) và mô tả ngữ cảnh sự cố ở trên, rồi nhấn "Phân tích log EDR". AI sẽ tái dựng chuỗi hành vi của attacker và trích dẫn Event tương ứng.

Phân tích access log web server (Apache / Nginx / IIS) hoặc CSV export từ SIEM (cột timestamp/src/uri/status/useragent…) theo ngữ cảnh sự cố → xác định IP tấn công, lỗ hổng khai thác, webshell, timeline tấn công.

🌐 Dữ liệu Access Log

📈 Kết quả phân tích access log

🤖

Sẵn sàng phân tích

Tải lên file access log và mô tả thông tin sự cố ở trên, rồi nhấn "Phân tích access log". AI sẽ xác định IP nguồn tấn công, các cuộc tấn công, chức năng bị khai thác, lỗ hổng đã sử dụng và timeline chi tiết.

Phân tích MỘT log dạng text bất kỳ (KAPE, timeline, GitLab/Git, CI/CD, VPN, firewall, audit…) theo ngữ cảnh sự cố → chỉ ra hành vi bất thường / nghi ngờ của attacker kèm dẫn chứng từng dòng log.

🗂️ Dữ liệu log

AI tự động nhận diện định dạng log rồi điều tra qua nhiều lượt (agentic loop): lấy mẫu, thống kê tần suất để tìm ngoại lệ, tìm kiếm & đối chiếu ngữ cảnh, dựng timeline — rồi chỉ ra hành vi bất thường (nếu có).

📈 Hành vi bất thường & dẫn chứng

🤖

Sẵn sàng phân tích

Tải lên một file log dạng text bất kỳ và mô tả ngữ cảnh sự cố ở trên, rồi nhấn "Phân tích log". AI sẽ chỉ ra các hành vi bất thường / lệch thói quen nếu tìm được, kèm dẫn chứng từng dòng log.

Phân tích mã độc từ file IDB dump JSON (export bằng dump_idb.py trong IDA Pro) → AI tự động đọc pseudocode, truy xét call graph, phân loại mã độc và liệt kê từng kỹ thuật kèm bằng chứng.

🦠 Dữ liệu IDB dump

Hướng dẫn tạo file IDB dump JSON:
1. Tải script: ⬇ dump_idb.py
2. Mở file mẫu (.dll/.exe) trong IDA Pro, đợi auto-analysis xong
3. Menu File → Script file… → chọn dump_idb.py → Enter
4. Script sẽ tạo file <tên_file>_dump_full.json cùng thư mục — tải file JSON đó lên đây

📈 Kết quả phân tích

🤖

Sẵn sàng phân tích

Tải lên file IDB dump JSON ở trên rồi nhấn "Phân tích mã độc". AI sẽ phân loại mã độc, chỉ ra kỹ thuật và IOC kèm bằng chứng từ pseudocode.

Tải lên file Endpoint Forensic (.xlsx) → AI tổng hợp và viết Báo cáo xử lý sự cố theo template chuẩn (Word .docx): tổng quan, sơ đồ tấn công, timeline, MITRE ATT&CK, phân tích mã độc, kế hoạch phản ứng, lesson learned.

📄 Dữ liệu Endpoint Forensic

AI đọc các sheet (Timeline, IOC, tài khoản, tasklist…), viết phần chữ + dựng sơ đồ tấn công, rồi điền vào template Word. Báo cáo tạo ra là bản nháp — cần rà soát/hoàn thiện trước khi gửi.

📈 Kết quả

🤖

Sẵn sàng tạo báo cáo

Tải lên file Endpoint Forensic (.xlsx) ở trên rồi nhấn "Tạo báo cáo". Khi xong, nút tải file .docx sẽ hiện ra.

💰 Thống kê chi phí quét AI

Chi phí = số lượt gọi AI (file quét bằng AI, trùng nội dung tính 1 lần) × đơn giá theo model: model nhỏ 10đ / model lớn 60đ. Chi phí key riêng của user được tách khỏi key chung của hệ thống. Không tính Viettel TI / VirusTotal / dữ liệu từ DB.

NhómLượt AI (key chung)Chi phí key chungLượt AI (key riêng)Chi phí key riêng

⚙️ Tài khoản của tôi

Xin chào . Quyền của bạn:

🔑 API key riêng

Nhập API key riêng của bạn (mỗi dòng 1 key). Nếu có, hệ thống ưu tiên dùng key của bạn trước key chung của server. Để trống = không đổi phần đã lưu; để lưu rỗng hãy xóa hết rồi lưu. Key được mã hóa trước khi lưu, không bao giờ hiển thị lại.

VirusTotal 0
DeepInfra 0
Gemini 0

🔒 Đổi mật khẩu

👑 Tạo tài khoản

👥 Danh sách tài khoản

#TênAdminHashIOCWebshellIR Key chung (VT/TI+AI free)AI trả phíAI localKey riêng

🚦 Luồng quét (đang chạy / gần đây)

Admin theo dõi mọi luồng quét trong bộ nhớ và dừng luồng của bất kỳ ai (tự làm mới mỗi 3 giây).

UserLoạiFile/NguồnTiến độTrạng tháiBắt đầu

📋 Nhật ký kiểm toán

Ghi lại tài khoản nào thực hiện thao tác gì (đăng nhập, quản trị, quét, đổi mật khẩu/key). Chỉ admin xem được.

Thời gianTài khoảnHành độngĐối tượngChi tiếtIPKết quả

🔑 API token

Cấp token cho hệ thống ngoài (EDR/SIEM) gọi API. Token chỉ hiện một lần lúc tạo — hãy lưu lại ngay; server chỉ giữ bản băm.

#TênPrefixTrạng tháiTạo bởiTạo lúcDùng gần nhấtLượt gọi

📖 Danh mục API Detect

Xác thực mọi API: header Authorization: Bearer <token> hoặc X-API-Key: <token>. Mỗi API dưới đây có ví dụ POST request, HTTP response, curl và ô thử nhanh (dùng phiên admin).

🔗 Proxy API — OpenAI Compatible

Gateway trung gian đến secagi deepseek-v4-flash. Client bên ngoài gọi VPS như 1 OpenAI endpoint — VPS chuyển tiếp đến secagi.

Endpoints

MethodPathMô tả
GET/v1/modelsLiệt kê model khả dụng
POST/v1/chat/completionsChat completions (OpenAI-compatible)

Xác thực

Dùng API token (tạo ở phần trên) hoặc PROXY_API_KEY trong .env:

Authorization: Bearer vtapi_YOUR_TOKEN

Model khả dụng

Model IDBackend
deepseek-v4-flashsecagi (Viettel Security)
gpt-osssecagi (Viettel Security)

Ví dụ


            
            

            

Thử nhanh

Kết quả hiển thị ở đây.