z3f1r0/fileinfo
GitHub: z3f1r0/fileinfo
跨平台的轻量级脚本工具集,用于快速提取文件元数据和多种哈希值,辅助事件响应与 IoC 收集。
Stars: 0 | Forks: 0
# FileInfo
轻量级跨平台工具集 (Bash + PowerShell),用于提取文件的关键元数据和哈希值,适用于事件响应和 IoC 收集。
## 功能
* 完整文件路径解析
* 文件大小(以字节为单位)
* 详细的文件元数据
* 哈希计算:
* SHA256
* SHA1
* MD5
* 适用于 Linux 和 Windows
## Linux (Bash)
### 用法
```
./fileinfo.sh /full/path/to/file
```
### 设置
```
chmod +x fileinfo.sh
sudo cp fileinfo.sh /usr/local/bin/fileinfo
```
然后运行:
```
fileinfo.sh /path/to/file
```
## Windows (PowerShell)
### 用法
```
./Get-FileInfo.ps1
```
示例:
```
./Get-FileInfo.ps1 ./sample.exe
```
### 执行策略(如果被阻止)
```
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process
```
## 输出
这两个脚本均提供:
* 文件名
* 完整路径
* 文件大小(字节)
* 时间戳
* 文件哈希 (SHA256, SHA1, MD5)
## 应用场景
* 恶意软件分类
* 数字取证
* 事件响应
* 威胁狩猎
* IoC 生成
## 作者
z3f1r0
标签:AI合规, Awesome, DAST, IoC收集, IPv6, MD5, PowerShell, SHA256, 库, 应急响应, 应用安全, 恶意软件分析, 数字取证, 数字取证, 数字证据, 文件元数据, 文件哈希, 系统管理, 网络安全审计, 自动化脚本, 自动化脚本