NidreshikaKakoti/Digital-Forensics-Toolkit
GitHub: NidreshikaKakoti/Digital-Forensics-Toolkit
基于 Python 的数字取证工具包,提供证据哈希校验、系统信息采集、报告生成及内存与磁盘分析工具集成,帮助调查人员自动化完成常见取证任务。
Stars: 0 | Forks: 0
# 数字取证工具包
## 概述
数字取证工具包是一个基于 Python 的取证调查助手,旨在帮助调查人员从可能受到破坏的系统中收集和分析数字证据。
该工具包自动执行常见的取证任务,例如文件完整性验证、系统信息收集、证据记录,以及与行业标准取证工具的集成。
## 目标
- 了解数字证据处理
- 使用加密哈希维护证据完整性
- 自动化取证数据收集
- 生成调查报告
- 集成取证分析工具
## 功能
### 1. 文件哈希计算器
生成:
- MD5 哈希
- SHA-1 哈希
- SHA-256 哈希
用于验证证据完整性。
### 2. 系统信息收集器
收集:
- 主机名
- 用户名
- 操作系统
- IP 地址
- 处理器信息
- 收集时间
### 3. 证据报告生成器
创建包含以下内容的取证报告:
- 案件编号
- 检查员姓名
- 证据详情
- 收集时间戳
- 证据状态
### 4. 内存分析模块
提供用于连接 Volatility Framework 的命令接口。
支持的操作:
- 内存转储分析工作流
- 进程调查
- 系统信息提取
(注意:需要安装 Volatility Framework 并具有有效的内存镜像。)
### 5. 磁盘分析模块
提供用于连接 Sleuth Kit 的命令接口。
支持的操作:
- 磁盘镜像分析工作流
- 文件系统检查
- 元数据分析
(注意:需要安装 Sleuth Kit 并具有有效的磁盘镜像。)
## 使用的技术
| 技术 | 用途 |
|---|---|
| Python | 主要编程语言 |
| hashlib | 哈希计算 |
| Volatility Framework | 计划的内存分析集成 |
| Sleuth Kit | 计划的磁盘分析集成 |
| FTK Imager | 证据获取 |
| Autopsy | GUI 取证调查 |
## 项目结构
标签:JARM, Python, 内存分析, 哈希校验, 域渗透, 数字取证, 无后门, 电子数据取证, 磁盘分析, 网络调试, 自动化, 自动化脚本, 逆向工具