Skip to content

Repository files navigation

LICTOR

lictor
LICTOR // OPERADOR LOCAL DE TRIAGE DE INDICADORES Y CASOS

LICTOR es una herramienta local de análisis preliminar para indicadores sospechosos, presión digital, correos, enlaces, dominios, textos y archivos.

Desarrollado únicamente por xtr4ng3.


Identidad operativa

CIVITAS = estructura, archivo, caso.
LICTOR  = umbral, interrogación, señal.

Dentro del ecosistema OXLGR, LICTOR funciona como una unidad complementaria de CIVITAS.

CIVITAS ordena evidencia, casos e inteligencia práctica.
LICTOR revisa indicadores antes de que una sospecha se convierta en expediente.

LICTOR -> brazo ejecutor de CIVITAS: triage de indicadores, presión y umbral de caso.

Propósito

LICTOR está orientado a revisión defensiva y local de:

  • URLs sospechosas;
  • dominios sospechosos;
  • remitentes y cuerpos de correo;
  • textos con presión de estafa o ingeniería social;
  • archivos locales y hashes.

No realiza búsquedas en red.
No envía mensajes ocultos.
No recolecta credenciales.
No sube datos.
No ejecuta acciones destructivas.


Interfaz Obsidian

LICTOR incluye una interfaz gráfica oscura, pesada y operativa, diseñada como consola de triage local.

La interfaz muestra:

  • panel lateral de módulos;
  • revisión de URL / dominio;
  • revisión de correos;
  • revisión de texto;
  • revisión de archivos;
  • historial local;
  • barra visual de riesgo;
  • señales detectadas;
  • salida JSON estructurada;
  • exportación de reportes.

La interfaz mantiene el mismo principio del motor principal:

todo local
todo visible
todo revisable

Posición dentro de OXLGR

F.A.R.O.        -> orden forense local
CIVITAS         -> estructura cívica de casos e inteligencia práctica
LICTOR          -> brazo ejecutor de CIVITAS: triage de indicadores, presión y umbral de caso
EIDOLON         -> identidad, rastro y residuo digital
WARDEN-11       -> patrulla de superficie, señales y postura
RAVENLOCK v2    -> capa sellada de utilidad
BLACKLAMP       -> limpieza e inspección controlada
OXLGR Sentinel  -> observación de procesos y endpoint
SHADOWLINK      -> flujo lateral de terminal
COLDCASE        -> manejo de casos forenses
NERVECHECK      -> diagnóstico para usuario común

Funciones principales

URL / dominio

LICTOR marca señales locales como:

  • uso de HTTP;
  • acortadores;
  • punycode;
  • host por IP directa;
  • exceso de subdominios;
  • exceso de guiones;
  • palabras sensibles;
  • semejanza con marcas conocidas;
  • parámetros sensibles en la consulta.

Correo

LICTOR revisa:

  • remitente;
  • dominio del remitente;
  • entidad declarada;
  • asunto;
  • cuerpo;
  • enlaces incrustados;
  • urgencia;
  • pedidos de códigos, claves, token o PIN;
  • intentos de suplantación institucional.

Texto

LICTOR detecta patrones de presión como:

  • pedido de código, token, PIN, clave o contraseña;
  • urgencia artificial;
  • pedidos de transferencia o dinero;
  • aislamiento o secreto;
  • acceso remoto;
  • cambio de número;
  • emergencia familiar;
  • lenguaje típico de manipulación.

Archivo

LICTOR calcula:

  • MD5;
  • SHA1;
  • SHA256.

También marca extensiones ejecutables o de script que requieren revisión cuidadosa.


Uso gráfico

En Windows, abrir:

ABRIR_LICTOR.bat

También puede ejecutarse desde terminal:

python lictor.py gui

Si no se indica ningún comando, LICTOR intenta iniciar la interfaz gráfica.


Uso por consola

Inicializar

python lictor.py init

Con salida JSON:

python lictor.py init --json --pretty

Analizar URL

python lictor.py url "http://bit.ly/test?token=1"

Con salida JSON:

python lictor.py url "http://bit.ly/test?token=1" --json --pretty

Analizar dominio

python lictor.py domain "example.com" --json --pretty

Analizar correo

python lictor.py email --sender "support@hotmail.com" --claimed "Microsoft" --subject "Cuenta bloqueada" --body "Tu cuenta será cerrada. Confirma tu clave." --json --pretty

Analizar texto

python lictor.py text "Soy tu nieto, cambié de número. Necesito plata urgente, no le digas a nadie." --json --pretty

Analizar archivo

python lictor.py file "sample.exe" --json --pretty

Ver historial

python lictor.py history

Historial en JSON:

python lictor.py history --json

Exportar historial CSV:

python lictor.py history --csv exports/history.csv

Salida JSON

Los comandos principales aceptan:

--json
--pretty
--out
--save
--html

Estructura base:

{
  "id": "...",
  "created_at": "...",
  "tool": "LICTOR",
  "version": "1.0.0",
  "author": "xtr4ng3",
  "type": "url",
  "input": "...",
  "score": 70,
  "level": "HIGH",
  "recommendation": "...",
  "signals": []
}

Datos locales

Historial local:

lictor_data/lictor.sqlite3

Reportes:

lictor_data/reports/

Exportaciones:

lictor_data/exports/

Scripts de Windows

ABRIR_LICTOR.bat           -> abre la interfaz gráfica
VALIDAR_LICTOR.bat         -> ejecuta validaciones y pruebas
CREAR_EXE_OPCIONAL.bat     -> crea ejecutable de consola con PyInstaller
CREAR_EXE_GUI_OPCIONAL.bat -> crea ejecutable gráfico con PyInstaller

Seguridad

SIN SPYWARE
SIN ROBO DE CREDENCIALES
SIN ENVÍO OCULTO
SIN SUBIDA ENCUBIERTA
SIN ACCESO NO AUTORIZADO
SIN AUTOMATIZACIÓN DESTRUCTIVA

LICTOR está diseñado para uso defensivo, local y autorizado.


Autor

xtr4ng3
LICTOR // Operador Local de Triage de Indicadores y Casos

Licencia

giphy (25)

xtr4ng3

MIT.

About

LICTOR — local indicator and case triage operator for suspicious URLs, emails, text patterns and file hashes. Brother tool of CIVITAS.

Topics

Resources

Contributing

Security policy

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages