LICTOR // OPERADOR LOCAL DE TRIAGE DE INDICADORES Y CASOS
LICTOR es una herramienta local de análisis preliminar para indicadores sospechosos, presión digital, correos, enlaces, dominios, textos y archivos.
Desarrollado únicamente por xtr4ng3.
CIVITAS = estructura, archivo, caso.
LICTOR = umbral, interrogación, señal.
Dentro del ecosistema OXLGR, LICTOR funciona como una unidad complementaria de CIVITAS.
CIVITAS ordena evidencia, casos e inteligencia práctica.
LICTOR revisa indicadores antes de que una sospecha se convierta en expediente.
LICTOR -> brazo ejecutor de CIVITAS: triage de indicadores, presión y umbral de caso.
LICTOR está orientado a revisión defensiva y local de:
- URLs sospechosas;
- dominios sospechosos;
- remitentes y cuerpos de correo;
- textos con presión de estafa o ingeniería social;
- archivos locales y hashes.
No realiza búsquedas en red.
No envía mensajes ocultos.
No recolecta credenciales.
No sube datos.
No ejecuta acciones destructivas.
LICTOR incluye una interfaz gráfica oscura, pesada y operativa, diseñada como consola de triage local.
La interfaz muestra:
- panel lateral de módulos;
- revisión de URL / dominio;
- revisión de correos;
- revisión de texto;
- revisión de archivos;
- historial local;
- barra visual de riesgo;
- señales detectadas;
- salida JSON estructurada;
- exportación de reportes.
La interfaz mantiene el mismo principio del motor principal:
todo local
todo visible
todo revisable
F.A.R.O. -> orden forense local
CIVITAS -> estructura cívica de casos e inteligencia práctica
LICTOR -> brazo ejecutor de CIVITAS: triage de indicadores, presión y umbral de caso
EIDOLON -> identidad, rastro y residuo digital
WARDEN-11 -> patrulla de superficie, señales y postura
RAVENLOCK v2 -> capa sellada de utilidad
BLACKLAMP -> limpieza e inspección controlada
OXLGR Sentinel -> observación de procesos y endpoint
SHADOWLINK -> flujo lateral de terminal
COLDCASE -> manejo de casos forenses
NERVECHECK -> diagnóstico para usuario común
LICTOR marca señales locales como:
- uso de HTTP;
- acortadores;
- punycode;
- host por IP directa;
- exceso de subdominios;
- exceso de guiones;
- palabras sensibles;
- semejanza con marcas conocidas;
- parámetros sensibles en la consulta.
LICTOR revisa:
- remitente;
- dominio del remitente;
- entidad declarada;
- asunto;
- cuerpo;
- enlaces incrustados;
- urgencia;
- pedidos de códigos, claves, token o PIN;
- intentos de suplantación institucional.
LICTOR detecta patrones de presión como:
- pedido de código, token, PIN, clave o contraseña;
- urgencia artificial;
- pedidos de transferencia o dinero;
- aislamiento o secreto;
- acceso remoto;
- cambio de número;
- emergencia familiar;
- lenguaje típico de manipulación.
LICTOR calcula:
- MD5;
- SHA1;
- SHA256.
También marca extensiones ejecutables o de script que requieren revisión cuidadosa.
En Windows, abrir:
ABRIR_LICTOR.bat
También puede ejecutarse desde terminal:
python lictor.py guiSi no se indica ningún comando, LICTOR intenta iniciar la interfaz gráfica.
python lictor.py initCon salida JSON:
python lictor.py init --json --prettypython lictor.py url "http://bit.ly/test?token=1"Con salida JSON:
python lictor.py url "http://bit.ly/test?token=1" --json --prettypython lictor.py domain "example.com" --json --prettypython lictor.py email --sender "support@hotmail.com" --claimed "Microsoft" --subject "Cuenta bloqueada" --body "Tu cuenta será cerrada. Confirma tu clave." --json --prettypython lictor.py text "Soy tu nieto, cambié de número. Necesito plata urgente, no le digas a nadie." --json --prettypython lictor.py file "sample.exe" --json --prettypython lictor.py historyHistorial en JSON:
python lictor.py history --jsonExportar historial CSV:
python lictor.py history --csv exports/history.csvLos comandos principales aceptan:
--json
--pretty
--out
--save
--html
Estructura base:
{
"id": "...",
"created_at": "...",
"tool": "LICTOR",
"version": "1.0.0",
"author": "xtr4ng3",
"type": "url",
"input": "...",
"score": 70,
"level": "HIGH",
"recommendation": "...",
"signals": []
}Historial local:
lictor_data/lictor.sqlite3
Reportes:
lictor_data/reports/
Exportaciones:
lictor_data/exports/
ABRIR_LICTOR.bat -> abre la interfaz gráfica
VALIDAR_LICTOR.bat -> ejecuta validaciones y pruebas
CREAR_EXE_OPCIONAL.bat -> crea ejecutable de consola con PyInstaller
CREAR_EXE_GUI_OPCIONAL.bat -> crea ejecutable gráfico con PyInstaller
SIN SPYWARE
SIN ROBO DE CREDENCIALES
SIN ENVÍO OCULTO
SIN SUBIDA ENCUBIERTA
SIN ACCESO NO AUTORIZADO
SIN AUTOMATIZACIÓN DESTRUCTIVA
LICTOR está diseñado para uso defensivo, local y autorizado.
xtr4ng3
LICTOR // Operador Local de Triage de Indicadores y Casos
xtr4ng3
MIT.