mdaftab09/ForensicsAnalyzer
GitHub: mdaftab09/ForensicsAnalyzer
一款基于 Python 的自动化数字取证分析器,整合哈希指纹、YARA 扫描、字符串提取和 LSB 隐写检测,用于对可疑文件进行快速初步筛查。
Stars: 0 | Forks: 0
# 自动化数字取证与隐写术分析器
这是一个基于 Python 的模块化流水线,旨在自动化对可疑文件的初步筛查,结合了静态字符串提取、加密指纹识别、YARA 特征扫描以及像素级隐写术检测。
## 功能
- **加密指纹识别:** 采用分块读取文件的方式生成 MD5 和 SHA-256 哈希值,以确保文件完整性并便于进行威胁情报查询。
- **YARA 特征扫描:** 编译自定义的威胁规则,以标记恶意的字节模式和特征足迹。
- **LSB 隐写术检测:** 使用 OpenCV 和 NumPy 分析像素矩阵,检测指示隐藏 payload 的高熵噪声。
- **静态侦察:** 从任意的二进制数据块(blob)中提取人类可读的 ASCII 字符串。
## 技术栈
- **语言:** Python
- **库:** OpenCV、pycryptodome、yara-python、NumPy
## 使用说明
1. 克隆代码仓库并设置虚拟环境。
2. 安装依赖项:
pip install -r requirements.txt
3. 对目标文件运行分析器:
python analyzer.py
标签:DAST, DNS 反向解析, OpenCV, Python, YARA, 云资产可视化, 恶意软件分析, 数字取证, 无后门, 自动化脚本, 逆向工具, 隐写术检测