UmerAkhter10/dfir-regex-files-scanner
GitHub: UmerAkhter10/dfir-regex-files-scanner
一款基于 Python 和正则表达式的轻量级文件扫描工具,用于在磁盘分区中递归检测包含敏感或受限文本数据的文档。
Stars: 0 | Forks: 0
# 敏感数据发现与基于正则表达式的文件扫描器
开发了一款基于 Python 的文件扫描工具,专为安全审计和事件响应场景设计。
该脚本递归扫描整个磁盘分区,识别包含预定义正则表达式的文档。它可以在安全调查的初始信息收集阶段提供帮助,或帮助组织识别终端上存储的敏感文本数据。
## 功能特性
* 递归分区扫描
* 基于正则表达式的内容检测
* 多格式文本文档检查
* 受限/敏感数据模式检测
* 快速终端数据发现
* 可导出的分析结果
## 潜在应用场景
* DFIR(数字取证与事件响应)
* 敏感数据暴露评估
* 合规审计
* 安全事件期间的初步分类
* 安全态势验证
## 技术栈
* Python
* 正则表达式(re)
* 文件系统遍历
## 免责声明
本工具仅用于授权的安全审计、事件响应和教育目的。
标签:Atomic Red Team, HTTP工具, meg, Python, 信息安全, 反取证, 安全评估, 敏感数据, 数字取证, 数据合规, 数据敏感发现, 数据泄露检测, 文件扫描器, 文本分析, 无后门, 磁盘扫描, 网络安全审计, 自动化脚本, 逆向工具, 递归扫描