UmerAkhter10/dfir-regex-files-scanner

GitHub: UmerAkhter10/dfir-regex-files-scanner

一款基于 Python 和正则表达式的轻量级文件扫描工具,用于在磁盘分区中递归检测包含敏感或受限文本数据的文档。

Stars: 0 | Forks: 0

# 敏感数据发现与基于正则表达式的文件扫描器 开发了一款基于 Python 的文件扫描工具,专为安全审计和事件响应场景设计。 该脚本递归扫描整个磁盘分区,识别包含预定义正则表达式的文档。它可以在安全调查的初始信息收集阶段提供帮助,或帮助组织识别终端上存储的敏感文本数据。 ## 功能特性 * 递归分区扫描 * 基于正则表达式的内容检测 * 多格式文本文档检查 * 受限/敏感数据模式检测 * 快速终端数据发现 * 可导出的分析结果 ## 潜在应用场景 * DFIR(数字取证与事件响应) * 敏感数据暴露评估 * 合规审计 * 安全事件期间的初步分类 * 安全态势验证 ## 技术栈 * Python * 正则表达式(re) * 文件系统遍历 ## 免责声明 本工具仅用于授权的安全审计、事件响应和教育目的。
标签:Atomic Red Team, HTTP工具, meg, Python, 信息安全, 反取证, 安全评估, 敏感数据, 数字取证, 数据合规, 数据敏感发现, 数据泄露检测, 文件扫描器, 文本分析, 无后门, 磁盘扫描, 网络安全审计, 自动化脚本, 逆向工具, 递归扫描