






ZeroTrace OSINT
Suíte OSINT para desktop, 100+ ferramentas
IVA incluído · Licença digital
Verificando estoque
- Mais de 100 ferramentas focadas
- Só fontes públicas e gratuitas, sem API keys
- Perfis de investigação com exportação em PDF
- Pivôs entre ferramentas e paleta de comandos
Visão geral
O ZeroTrace OSINT é um kit de inteligência para desktop totalmente reconstruído para pesquisadores de segurança, pentesters, jornalistas e investigadores.
Mais de 100 ferramentas focadas: inteligência de rede e IP, reconhecimento web, descoberta de usuários e contas, análise de hashes e arquivos, criptografia leve, fluxos de proxy, especiais OSINT, geradores de comandos para nmap / sqlmap / gobuster / sublist3r / Google dorks, um pacote completo de utilitários e uma camada de IA e inteligência.
Cada ferramenta tem sua própria página, usa apenas fontes públicas e gratuitas (sem API keys para gerenciar), mostra exatamente de onde vieram os dados e envia as descobertas para Perfis de Investigação que você pode exportar como PDF em tema escuro.
Pivôs entre ferramentas, uma paleta de comandos com Ctrl+K, um índice de ferramentas por categoria e um painel de status do sistema ao vivo completam o fluxo de trabalho.
- ferramentas
- 100+
- licença
- Vitalícia
- API keys
- 0
- relatórios
- Atualizações e acesso vitalícios
Recursos
Visão geral5
Painel
Banner de status do sistema ao vivo (rede, IP público, VPN), linha do tempo das descobertas e gráfico de uso das ferramentas num relance.
Perfis de investigação
Abra um caso, anexe descobertas de qualquer ferramenta e exporte o perfil inteiro como relatório PDF em tema escuro.
Índice de ferramentas
Página por categorias que lista todas as ferramentas, com filtro de texto livre por nome, tags e descrição.
Paleta de comandos (Ctrl+K)
Vá para qualquer ferramenta, perfil ou configuração com duas teclas, de qualquer lugar do app.
Pivôs entre ferramentas
Envie uma descoberta de uma ferramenta direto para outra (username → permutador de e-mails, e-mail → verificador de vazamentos, IP → reputação e mais).
Rede e IP11
Geolocalização de IP
Mapeie um IP para país, região, cidade, provedor e ASN com vários provedores gratuitos verificados entre si.
Reputação de IP
Veredito agregado de Spamhaus, lista de saída do Tor, GreyNoise community, ThreatFox e URLhaus; continua funcionando se alguma fonte cair.
DNS reverso
Resolva um IP para seu registro PTR e veja padrões de DNS reverso conhecidos dos principais provedores de hospedagem.
Consulta DNS
Faça consultas A, AAAA, MX, NS, TXT, SOA, CAA e SRV em qualquer domínio e veja as respostas autoritativas.
Histórico de DNS
Percorra registros DNS históricos para identificar migrações de host, servidores abandonados e pivôs de infraestrutura.
WHOIS / RDAP
WHOIS moderno com parsing de RDAP: metadados de registro, registrar, nameservers, contatos.
Consulta de ASN
Identifique o sistema autônomo por trás de um IP, liste seus prefixos e explore redes vizinhas.
Internet DB (Shodan)
Consulta gratuita ao Shodan InternetDB: portas abertas, hostnames, vulnerabilidades e tags de qualquer IPv4.
Consulta MAC OUI
Identifique o fabricante por trás de um prefixo de endereço MAC pela base oficial IEEE OUI.
Calculadora CIDR
Calcule endereço de rede, broadcast, número de hosts e relações de supernet/subnet de qualquer CIDR.
Expansor de faixas IP
Expanda notação CIDR, faixas com hífen ou curingas em uma lista completa de IPs sem duplicatas.
Inteligência web18
Análise de sites
Fingerprint de uma vez: servidor, framework, CMS, cabeçalhos de resposta, título e tecnologias detectadas.
Inspetor TLS
Inspecione a cadeia de certificados TLS de um host, cipher suites, validade e versões de protocolo.
Fingerprint de WAF
Detecte web application firewalls (Cloudflare, Akamai, Imperva e mais) por fingerprints de cabeçalhos e páginas de desafio.
Métodos HTTP
Teste um endpoint com GET, POST, PUT, DELETE, HEAD, OPTIONS, TRACE, PATCH e veja o que está exposto.
Auditor de cookies
Audite cookies em busca de problemas de Secure, HttpOnly, SameSite e escopo.
Analisador de CSP
Analise uma Content-Security-Policy e sinalize diretivas fracas, brechas de scripts inline e fontes amplas demais.
Robots.txt e sitemap
Busque /robots.txt e sitemap.xml e veja caminhos bloqueados, árvores de índices de sitemap e entradas incomuns.
security.txt
Consulte /.well-known/security.txt para encontrar os contatos de divulgação responsável de um site.
Hash de favicon
Calcule o hash MMH3 do favicon para pivotar para outros sites que compartilham o mesmo favicon no Shodan/Censys.
Analisador de URL
Divida uma URL em esquema, host, caminho, query e fragmento, com a lista de parâmetros; útil para análise de phishing.
Redirecionamentos de URL
Siga cadeias de redirecionamento salto a salto, incluindo cookies e a página final, com um rastreamento limpo.
Enumeração de subdomínios
Descoberta ativa de subdomínios de um domínio usando várias sondas gratuitas.
Verificador de takeover de subdomínios
Teste uma lista de subdomínios contra assinaturas conhecidas de takeover (Heroku, GitHub Pages, AWS S3 e mais).
Subdomínios CT (crt.sh)
Obtenha todos os subdomínios já emitidos nos logs de Certificate Transparency para um domínio-alvo.
Consulta Wayback
Veja como uma página era ao longo dos anos no Internet Archive, com uma visão limpa do histórico da URL.
Diff do Wayback
Compare dois snapshots da mesma URL e veja o que mudou entre eles.
Web crawler
Rastreamento controlado de um site-alvo com descoberta de links, extração de subdomínios e exportação em CSV.
Localizador de typosquats
Gere variantes plausíveis de erros de digitação e homóglifos de um domínio e verifique quais resolvem.
Usuários e contas7
Verificador de usernames
Verifique um nome de usuário em mais de 50 plataformas sociais, de desenvolvimento, games e criação. Detecção multimodo (404s reais, fingerprints de strings ausentes, APIs nativas) com rótulo de confiança alta/média/baixa em cada resultado.
Enriquecimento de perfis
Nas plataformas compatíveis (GitHub, GitLab, Reddit, HackerNews, Mastodon, Lichess, Chess.com, Keybase, Codeforces, Dev.to), o card de resultado mostra nome de exibição, avatar, bio, localização, data de cadastro, seguidores / seguindo / repositórios / karma / rating.
Analisador de e-mails
Valide um e-mail, analise o domínio, busque seus registros MX / SPF / DMARC, sinalize endereços de função e provedores de e-mail gratuitos e acesse uma consulta no Gravatar.
Permutador de e-mails
Gere todos os formatos de e-mail plausíveis para uma pessoa (nome.sobrenome, ns@, n.sobrenome@…) com dicas opcionais de entregabilidade via MX e exportação em lote.
Verificador de senhas vazadas
Verifique uma senha na API de k-anonimato do Have-I-Been-Pwned sem enviar a própria senha para lugar nenhum.
Consulta de telefones
Valide qualquer número de telefone internacional, identifique país, operadora e tipo de linha e obtenha informações de chamadas da comunidade no WhoCalld (nome de quem liga, localização, detalhes completos da operadora, notas filtradas).
Gerador de usernames
Gere permutações de nome de usuário a partir de um nome, com variantes de ano, substituição l33t e padrões.
Hashes e arquivos4
Hasher de arquivos
Solte um arquivo e obtenha MD5, SHA-1, SHA-256, SHA-512, BLAKE2 e CRC32 de uma vez, com botões de cópia.
Detector de hashes
Identifique os algoritmos de hash prováveis de um digest desconhecido, com ranking de confiança.
Metadados de imagem
Leia EXIF, IPTC, XMP completos e a miniatura embutida de JPEG, além de formato / dimensões / hash perceptual de PNG, TIFF e WebP. Faz geocodificação reversa de qualquer coordenada GPS e mostra uma prévia no mapa.
Auditor de secrets JWT
Teste offline e local, com wordlist, de secrets fracos em JWTs assinados com HMAC, para revisões autorizadas de hardening de tokens.
Cripto3
Criptografar / descriptografar AES
AES-128 / 192 / 256 em modo GCM com chave hex ou senha derivada via PBKDF2. Somente local, sem rede.
Calcular / verificar HMAC
Calcule ou verifique em tempo constante HMAC-SHA1 / SHA-256 / SHA-512 com chave em texto ou hex.
Cálculo de hash
Calcule MD5, SHA-1, SHA-256, SHA-512, BLAKE2b-256 e BLAKE2b-512 de qualquer entrada em texto ou hex.
Proxy4
Verificador de proxies
Teste uma lista de proxies em paralelo: disponibilidade, latência, anonimato e protocolos suportados.
Parser de proxies
Normalize listas de proxies bagunçadas de qualquer fonte para um formato limpo ip:porta (com autenticação).
Scraper de proxies
Colete listas de proxies gratuitos de fontes públicas para filtrar depois.
Visualizador de proxy
Acesse um alvo através de um proxy e veja a resposta a partir daquele ponto de vista.
Especiais OSINT8
Visualização em mapa
Informe uma coordenada ou endereço e veja no mapa, com detalhes de geocodificação reversa.
Comparador de pistas geográficas
Compare pistas de localização fornecidas por você (idioma das placas, cor das estradas, formato das placas de carro) com listas de países candidatos.
Busca geográfica no Commons
Busque no Wikimedia Commons fotos georreferenciadas perto de uma coordenada, lugar ou área delimitada e confirme locais candidatos com fotos de outras pessoas do mesmo ponto.
Localizador de elementos OSM
Descreva o que você vê em uma foto (igreja, estádio, rio a menos de 300 m) e receba coordenadas reais que correspondem, com dados gratuitos do OpenStreetMap.
Comparador de horizontes
Cole uma foto externa, defina uma região candidata e a ferramenta classifica pontos de vista pela correspondência da silhueta com o terreno gratuito do Mapzen; localize fotos externas com montanhas ou cumes marcantes.
Referência de geo meta
Catálogo local pesquisável de pistas visuais por país: postes, pintura de estradas, fontes de placas de carro, balizadores, sistemas de escrita. Mais de 120 entradas, sem precisar de internet.
Decodificador de VIN
Decodifique um número de chassi (VIN) em marca, modelo, ano, fábrica e versão com dados da NHTSA.
Decodificador de IDs
Reconheça e decodifique IDs do Discord, Steam, Twitter, snowflakes genéricos e mais, extraindo os timestamps embutidos.
Geradores de comandos5
Gerador de nmap
Monte linhas de comando do nmap a partir de perfis prontos (quick, stealth, vuln, full TCP, top 100, OS fingerprint, UDP top 50).
Gerador de sqlmap
Monte comandos do sqlmap com seções de alvo / detecção / enumeração / tamper / saída, com cada preset validado no binário real.
Gerador de gobuster
Monte comandos do gobuster nos modos de diretório, DNS, vhost ou fuzzing, com padrões sensatos.
Gerador de sublist3r / subfinder
Gere comandos de enumeração de subdomínios para sublist3r, subfinder, amass, assetfinder, findomain e chaos.
Gerador de Google Dorks
18 templates de dorks selecionados e adaptados ao alvo (credenciais AWS, .env, Git config, Jenkins, Jira, Swagger, GraphQL, phpMyAdmin e mais).
Utilitários12
Codificador / decodificador Base64
Codifique ou decodifique Base64 com alfabeto padrão ou seguro para URL.
Conversor hex
Converta texto em hex ou hex de volta em texto; aceita prefixos 0x, dois-pontos e espaços.
Formatador de JSON
Formate, minifique e valide JSON com indentação ajustável.
Conversor de timestamps
Converta entre Unix epoch, ISO 8601 e datas legíveis, com saída em tempo relativo.
Referência de portas
Busque por número de porta ou nome de serviço no registro da IANA, com indicações de risco.
Defang / refang
Coloque colchetes nos pontos e reescreva os esquemas para compartilhar IOCs com segurança no chat; faça o refang de volta à forma ativa quando precisar.
Decodificador de JWT
Inspecione header, payload e assinatura de um JWT sem verificar; útil para triagem de tokens.
Parser de User-Agent
Decodifique uma string de User-Agent em navegador, sistema operacional, dispositivo e detecção de bots.
Gerador de wordlist de subdomínios
Monte uma wordlist de subdomínios personalizada para um alvo, com variantes de radical, marca e idioma.
Extrator de wordlists
Rastreie um site-alvo, extraia palavras visíveis, slugs e nomes de arquivo e exporte como wordlist personalizada para fuzzing.
Extrator de dados
Cole um bloco de texto e extraia automaticamente todos os e-mails, IPs, URLs, hashes e telefones.
Busca em Pastebin
Busque um termo de uma só vez nos principais sites de paste (pastebin.com, paste.ee, ghostbin, controlc, justpaste); útil para encontrar credenciais, domínios ou nomes vazados.
Configurações1
Configurações
Aparência do workspace, caminhos de armazenamento, busca de atualizações, informações e reset da licença, tudo em uma única página organizada por seções.
Especificações
Informações
- Licença
- Uma licença por conta
- Tempo de ativação
- Imediato
Na caixa

Licença do ZeroTrace OSINT
Compatível com
- Windows (64 bits)
- macOS (Intel e Apple Silicon)
- Linux (amd64 - AppImage, Debian)
Licença digital · IVA incluído
Perguntas
Para que serve o ZeroTrace OSINT?
O ZeroTrace OSINT foi feito para testes de segurança autorizados, pesquisa, educação e fluxos de automação.
As atualizações estão incluídas?
Sim. Os produtos ZeroTrace recebem atualizações vitalícias de firmware ou software, com suporte direto dos desenvolvedores.
Equipes podem comprar em quantidade?
Sim. Equipes, laboratórios e empresas podem fazer pedidos pelo programa empresarial da ZeroTrace: hardware em quantidade, pacotes para laboratório e acesso a software.
Sem assinatura, nunca
Uma compra, seu para sempre
Entrega imediata
Chave de licença na compra
Atualizações vitalícias
Sem upgrades pagos, nunca
Política sem logs
Seus dados ficam com você
Projetado na Alemanha
Privacidade desde a concepção
Pagamentos seguros
Processados pela Stripe



