mdaftab09/ForensicsAnalyzer

GitHub: mdaftab09/ForensicsAnalyzer

一款基于 Python 的自动化数字取证分析器,整合哈希指纹、YARA 扫描、字符串提取和 LSB 隐写检测,用于对可疑文件进行快速初步筛查。

Stars: 0 | Forks: 0

# 自动化数字取证与隐写术分析器 这是一个基于 Python 的模块化流水线,旨在自动化对可疑文件的初步筛查,结合了静态字符串提取、加密指纹识别、YARA 特征扫描以及像素级隐写术检测。 ## 功能 - **加密指纹识别:** 采用分块读取文件的方式生成 MD5 和 SHA-256 哈希值,以确保文件完整性并便于进行威胁情报查询。 - **YARA 特征扫描:** 编译自定义的威胁规则,以标记恶意的字节模式和特征足迹。 - **LSB 隐写术检测:** 使用 OpenCV 和 NumPy 分析像素矩阵,检测指示隐藏 payload 的高熵噪声。 - **静态侦察:** 从任意的二进制数据块(blob)中提取人类可读的 ASCII 字符串。 ## 技术栈 - **语言:** Python - **库:** OpenCV、pycryptodome、yara-python、NumPy ## 使用说明 1. 克隆代码仓库并设置虚拟环境。 2. 安装依赖项: pip install -r requirements.txt 3. 对目标文件运行分析器: python analyzer.py
标签:DAST, DNS 反向解析, OpenCV, Python, YARA, 云资产可视化, 恶意软件分析, 数字取证, 无后门, 自动化脚本, 逆向工具, 隐写术检测