varma-25/dfir-investigation-toolkit
GitHub: varma-25/dfir-investigation-toolkit
一款轻量级的桌面端数字取证与事件响应工具包,帮助安全人员快速完成进程分析、网络监控和文件校验等初步排查工作。
Stars: 0 | Forks: 0
# DFIR 调查工具包
一款使用 Python 和 PyQt6 开发的桌面端数字取证与事件响应 (DFIR) 应用程序。
## 功能
- 进程监控
- 网络连接分析
- 文件哈希生成与校验
- 文件系统元数据分析
- 搜索与过滤
- 导出 CSV
- 深色主题 UI
## 使用技术
- Python
- PyQt6
- psutil
## 安装
pip install -r requirements.txt
## 运行
python main.py
标签:GUI工具, HTTP工具, IT运维, Mr. Robot, PB级数据处理, psutil, PyQt6, Python, SecOps, Security Operations, Socks5代理, Windows 调试器, 云安全架构, 元数据分析, 哈希生成与验证, 域渗透, 威胁分析, 安全运维, 库, 应急响应, 开源安全工具, 数字取证, 数据导出, 文件哈希校验, 无后门, 暗色主题UI, 桌面应用, 电子数据取证, 系统安全分析, 网络安全, 网络安全审计, 自动化侦查工具, 自动化脚本, 软件开发, 逆向工具, 逆向工程平台, 隐私保护