Nikhildesai31/PyDFIRToolkit
GitHub: Nikhildesai31/PyDFIRToolkit
基于 Python 的数字取证与事件响应工具包,通过哈希计算、IOC 检测、风险评分与自动化报告帮助安全分析师快速分析可疑文件。
Stars: 0 | Forks: 0
# 🛡️ PyDFIR Toolkit
### 基于 Python 的数字取证与事件响应 (DFIR) 工具包
通过加密哈希、元数据提取、IOC (入侵指标) 检测、风险评分、自动报告生成以及交互式 Streamlit 仪表板来分析可疑文件。




# 📌 项目概述
PyDFIR Toolkit 是一个基于 Python 的数字取证与事件响应 (DFIR) 项目,旨在协助安全分析师对可疑文件进行基础取证分析。
该工具包会自动:
- 计算加密哈希 (MD5, SHA1, SHA256)
- 提取文件元数据
- 使用 IOC 数据库检测已知的恶意哈希
- 计算风险评分
- 分配严重性级别
- 提供调查建议
- 生成专业的 CSV 和 HTML 报告
- 在交互式 Streamlit 仪表板中显示分析结果
# ✨ 功能特点
- 🔐 MD5、SHA1 和 SHA256 哈希生成
- 📂 文件元数据提取
- 🚨 IOC (入侵指标) 检测
- 📊 风险评分计算
- ⚠️ 严重性分类
- 🛡 调查建议
- 📄 CSV 报告生成
- 🌐 HTML 报告生成
- 💻 交互式 Streamlit 仪表板
- 📥 可下载的报告
# 🛠️ 技术栈
- Python 3.x
- Streamlit
- Pandas
- HTML
- CSV
# 📂 项目结构
```
PyDFIRToolkit/
│
├── evidence/
│ └── sample.txt
│
├── iocs/
│ └── malicious_hashes.txt
│
├── reports/
│ ├── analysis_report.csv
│ └── analysis_report.html
│
├── screenshots/
│
├── tests/
│
├── analyzer.py
├── analysis_engine.py
├── dashboard.py
├── hasher.py
├── ioc_scanner.py
├── metadata.py
├── reporter.py
├── risk_engine.py
├── README.md
├── requirements.txt
├── LICENSE
└── .gitignore
```
# 🚀 安装说明
克隆仓库
```
git clone https://github.com/Nikhildesai31/PyDFIRToolkit.git
```
进入项目目录
```
cd PyDFIRToolkit
```
安装依赖项
```
pip install -r requirements.txt
```
# ▶️ 运行项目
## Streamlit 仪表板
```
streamlit run dashboard.py
```
## 命令行分析
```
python analyzer.py
```
# 🔍 分析工作流
1. 上传可疑文件
2. 生成 MD5、SHA1 和 SHA256 哈希
3. 提取文件元数据
4. 将 SHA256 哈希与 IOC 数据库进行比较
5. 计算风险评分
6. 分配严重性级别
7. 显示调查建议
8. 生成可下载的 CSV 和 HTML 报告
# 📸 截图
## 仪表板首页

## 威胁评估

## 文件信息

## 加密哈希分析

## 风险因素

## 调查建议

## 报告下载

## HTML 报告

## CSV 报告

## 终端执行

# 📄 生成的报告
该工具包会自动生成:
- ✅ analysis_report.csv
- ✅ analysis_report.html
这些报告提供了完整的取证摘要,可用于文档记录、证据处理或事件响应。
# 📈 能力
- 数字证据分析
- 文件完整性验证
- IOC 检测
- 元数据分析
- 风险评估
- 安全报告
- DFIR 工作流自动化
# 🔮 未来改进
- VirusTotal API 集成
- YARA 规则扫描
- PE 文件分析
- 数字签名验证
- 多文件分析
- 威胁情报集成
- 时间线生成
- PDF 报告导出
# 👨💻 作者
**Nikhil Desai**
网络安全爱好者 | SOC 分析师候选人 | DFIR 学习者
📧 欢迎在 LinkedIn 和 GitHub 上与我联系。
GitHub:
https://github.com/Nikhildesai31
# ⭐ 支持
如果您觉得这个项目有用,请考虑在 GitHub 上给它点一个 ⭐。
## 📜 许可证
本项目基于 MIT License 授权。标签:Kubernetes, Python, Streamlit, 多模态安全, 威胁情报, 安全, 库, 应急响应, 开发者工具, 数字取证, 无后门, 自动化脚本, 访问控制, 超时处理, 逆向工具