NidreshikaKakoti/Digital-Forensics-Toolkit

GitHub: NidreshikaKakoti/Digital-Forensics-Toolkit

基于 Python 的数字取证工具包,提供证据哈希校验、系统信息采集、报告生成及内存与磁盘分析工具集成,帮助调查人员自动化完成常见取证任务。

Stars: 0 | Forks: 0

# 数字取证工具包 ## 概述 数字取证工具包是一个基于 Python 的取证调查助手,旨在帮助调查人员从可能受到破坏的系统中收集和分析数字证据。 该工具包自动执行常见的取证任务,例如文件完整性验证、系统信息收集、证据记录,以及与行业标准取证工具的集成。 ## 目标 - 了解数字证据处理 - 使用加密哈希维护证据完整性 - 自动化取证数据收集 - 生成调查报告 - 集成取证分析工具 ## 功能 ### 1. 文件哈希计算器 生成: - MD5 哈希 - SHA-1 哈希 - SHA-256 哈希 用于验证证据完整性。 ### 2. 系统信息收集器 收集: - 主机名 - 用户名 - 操作系统 - IP 地址 - 处理器信息 - 收集时间 ### 3. 证据报告生成器 创建包含以下内容的取证报告: - 案件编号 - 检查员姓名 - 证据详情 - 收集时间戳 - 证据状态 ### 4. 内存分析模块 提供用于连接 Volatility Framework 的命令接口。 支持的操作: - 内存转储分析工作流 - 进程调查 - 系统信息提取 (注意:需要安装 Volatility Framework 并具有有效的内存镜像。) ### 5. 磁盘分析模块 提供用于连接 Sleuth Kit 的命令接口。 支持的操作: - 磁盘镜像分析工作流 - 文件系统检查 - 元数据分析 (注意:需要安装 Sleuth Kit 并具有有效的磁盘镜像。) ## 使用的技术 | 技术 | 用途 | |---|---| | Python | 主要编程语言 | | hashlib | 哈希计算 | | Volatility Framework | 计划的内存分析集成 | | Sleuth Kit | 计划的磁盘分析集成 | | FTK Imager | 证据获取 | | Autopsy | GUI 取证调查 | ## 项目结构
标签:JARM, Python, 内存分析, 哈希校验, 域渗透, 数字取证, 无后门, 电子数据取证, 磁盘分析, 网络调试, 自动化, 自动化脚本, 逆向工具