
SearchPhone核心代码深度剖析PhoneOSINT类查号流程与报告导出逻辑逐段解析【免费下载链接】SearchPhonePhone number OSINT toolkit with multi-API search (Google, GitHub, Numverify, Reddit, DuckDuckGo), Hudson Rock infostealer intelligence, and automatic report generation.项目地址: https://gitcode.com/gh_mirrors/sea/SearchPhoneSearchPhone是一个用 Python 编写的开源手机号 OSINT 调查工具只需输入电话号码和地区它就能自动完成号码校验并调用 Numverify、Hudson Rock、GoogleSerpAPI、GitHub、Reddit、DuckDuckGo 六大数据源并行查号最后自动导出 JSON 与 PDF 报告。本文逐段剖析其单文件核心代码带你彻底看懂PhoneOSINT类的查号流程与报告导出逻辑轻松上手这款手机号 OSINT 工具。 快速上手3步跑通 SearchPhoneSearchPhone 是单文件工具整个逻辑都集中在 search_phone.py 中非常适合新手阅读源码。git clone https://gitcode.com/gh_mirrors/sea/SearchPhone cd SearchPhone pip install -r requirements.txt然后复制环境变量模板并填入 API Key模板见 example.envcp example.env .env # 编辑 .env 填入 3 个 Key python3 search_phone.py需要准备哪些 API Key服务环境变量作用是否必须NumverifyNUMVERIFY_KEY号码校验与运营商信息✅ 建议配置SerpAPISERPAPI_KEYGoogle 搜索结果✅ 建议配置GitHub TokenGITHUB_TOKENGitHub 代码搜索✅ 建议配置Hudson Rock—信息窃取木马情报❌ 免费免 Key依赖清单非常轻requirements.txt 中仅包含requests、colorama、python-dotenv、phonenumbers、fpdf2五个库。未配置的 API 会被优雅跳过返回空结果工具不会报错中断。 PhoneOSINT 类剖析初始化与数据结构核心类PhoneOSINT定义在 search_phone.py 。它的构造函数 search_phone.py 只做三件事读取 API Key通过os.getenv从环境变量中取出numverify、serpapi、github三个密钥初始化results结果容器一个按数据源分桶的字典包含phone_info、numverify、hudsonrock、google、github、reddit、duckduckgo七个键所有查号结果都汇入这里创建reports/目录报告输出目录不存在时自动创建为后续导出做准备。这种先集中采集、再统一导出的结构是理解整个工具的关键——查号与报告两条链路通过self.results解耦。 查号流程第一步validate_phone 号码校验validate_phone 基于phonenumbers库完成号码解析一次调用产出 5 项基础情报国际格式 / 国内格式 / E.164 格式三种规范化写法供后续多格式搜索使用所属国家geocoder 反查运营商carrier 查询时区timezone 查询。值得注意的设计校验失败不阻塞流程。即使号码不符合国际标准analyze_phone 中也会打印提示并继续执行其他数据源搜索——对 OSINT 场景来说能查就查比格式严格更重要。⚡ 六源并行查号analyze_phone 核心逻辑analyze_phone 是整个工具的总调度执行三步本地校验先跑validate_phone输出基础信息并行发起 6 个远程搜索任务使用ThreadPoolExecutor(max_workers6)线程池把 6 个搜索函数同时提交执行按完成顺序回收结果as_completed配合 25 秒超时逐个收割任一数据源出错只影响自身不会拖垮全局。数据源方法查什么Numverifycheck_numverify有效性、运营商、线路类型Hudson Rockcheck_hudsonrock该号码是否被信息窃取木马Infostealer入侵过Googlesearch_google网页中该号码的公开曝光记录Redditsearch_reddit论坛帖子中的号码提及GitHubsearch_github开源代码里泄露的号码DuckDuckGosearch_duckduckgo补充搜索引擎结果两个值得学习的小细节多格式查询提升命中率search_google并不只搜原始号码而是把原始格式、前缀 E.164、纯数字、无空格等多种写法用OR拼成一条查询再对返回的标题/链接/摘要做多格式二次过滤search_phone.py大幅减少漏报。Hudson Rock 免费情报源该 API 无需 Key直接请求即查。若返回stealers列表非空说明该号码曾出现在被窃取的凭据中报告会明确标记COMPROMETIDO已泄露并展示窃密木马家族、时间、设备名等细节search_phone.py。 报告导出逻辑JSON PDF 双格式自动落盘查号结束后analyze_phone的收尾三连击是display_results()终端展示 →export_results()导出 JSON →export_pdf()导出 PDF。文件名与时间戳get_filename 用清洗后的号码 时间戳生成唯一文件名例如phone_51XXXXXXXX_20260810_130804.json多次调查互不覆盖。JSON 导出export_results 把metadata号码、地区、时间戳、工具名与results全量数据一起json.dump落盘方便二次加工或导入其他工具。PDF 导出export_pdf 基于fpdf2逐节绘制基本信息 → Numverify → Hudson Rock → Google → Reddit → GitHub → 汇总统计。两个健壮性设计值得新手参考依赖降级文件头部 search_phone.py 先尝试导入 fpdf失败时PDF_AVAILABLEFalse运行时跳过 PDF 并提示安装命令JSON 报告照常生成文本清洗clean_text 把 emoji、箭头等特殊符号替换为 ASCII 等价物避免 PDF 乱码。运行结束后终端会打印两份报告路径完整效果如下Google 命中 9 条 GitHub 命中 10 条自动汇总并落盘 总结新手可复用的 3 个设计模式结果分桶字典results按数据源分键存放采集与展示/导出完全解耦线程池 超时回收多 API 并行调用互不阻塞单点故障不影响整体可选依赖优雅降级缺 API Key 跳过、缺 fpdf 跳过 PDF工具始终保持可用。 相关文件速查文件说明search_phone.py主程序PhoneOSINT类与main入口全部在此example.envAPI Key 配置模板requirements.txt5 个 Python 依赖README.md项目文档功能、Key 申请、支持系统LICENSEMIT 许可证掌握这套校验 → 并行采集 → 双格式导出的流水线后你可以轻松把 SearchPhone 的思路迁移到邮箱、用户名等其他 OSINT 查号场景。【免费下载链接】SearchPhonePhone number OSINT toolkit with multi-API search (Google, GitHub, Numverify, Reddit, DuckDuckGo), Hudson Rock infostealer intelligence, and automatic report generation.项目地址: https://gitcode.com/gh_mirrors/sea/SearchPhone创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考