CERT-EDF/plasma
GitHub: CERT-EDF/plasma
Plasma 是一个用于解析和提取数字取证工件结构化信息的可扩展框架与命令行工具。
Stars: 5 | Forks: 3

Plasma Framework


[](LICENSE)
# 介绍 Plasma 是一个用于解析和从取证工件(forensics artifacts)中提取结构化信息的框架和命令行工具。 它可以通过添加新的解析器(dissectors)轻松进行扩展。大多数解析器基于其他 FOSS 项目,例如: - [LIEF](https://github.com/lief-project/LIEF) 用于可执行文件处理 - [Scapy](https://github.com/secdev/scapy) 用于数据包捕获处理 - [libyal](https://github.com/libyal) 用于 Windows 工件处理 - [construct](https://github.com/construct/construct) 用于原始结构处理 - [volatility3](https://github.com/volatilityfoundation/volatility3) 用于内存转储处理 - [MVT](https://github.com/mvt-project/mvt) 提取的文件用于标准化 非常感谢这些项目对网络安全开源社区的贡献!
## 快速开始 Plasma 的发布版本可在 GitHub 和 PyPI 上获取。使用 Python 3.12+ 和虚拟环境以获得最佳体验。 ``` # 将 plasma 设置为 library 使用 python3 -m pip install edf-plasma-dissectors[pcap,linux,binary,memdump,windows] # 将 plasma 设置为 command line tool 使用 python3 -m pip install edf-plasma-cli # 显示集成帮助 plasma -h plasma dissect -h # 列出可用的 plasma dissectors plasma list # 使用标记为 linux OR pcap 的 dissectors 解析 artifacts plasma dissect --filter 'tags:linux,pcap' source/ output/ # 使用标记为 windows AND memdump 的 dissectors 解析 artifacts plasma dissect --filter 'tags:+windows,+memdump' source/ output/ # 使用标记为 windows EXCEPT pe 的 dissectors 解析 artifacts plasma dissect --filter 'tags:+windows,-pe' source/ output/ # 使用 slug 匹配 elf_* EXCEPT elf_info 的 dissectors 解析 artifacts plasma dissect --filter 'slug:elf_*,-elf_info' source/ output/ ```
## 许可证 基于 [MIT 许可证](LICENSE) 分发。
### 过往贡献者(开源前) - [koromodako](https://github.com/koromodako) - [SPToast](https://github.com/SPToast) - [alex532h](https://github.com/alex532h)
## 安全 要报告(疑似)安全问题,请参阅 [SECURITY.md](SECURITY.md)。
标签:Python, 数字取证, 数据提取, 无后门, 自动化脚本, 解析框架, 逆向工具