google/grr

GitHub: google/grr

GRR 是一个专注于实时取证的事件响应框架,解决远程在线与离线端点的高效监测与证据收集问题。

Stars: 5053 | Forks: 798

GRR 快速响应是一个专注于实时取证的事件响应框架。 [![构建](https://static.pigsec.cn/wp-content/uploads/repos/2026/04/5e3a3dcaa8044017.svg)](https://github.com/google/grr/actions/workflows/build.yml) GRR 是一个安装在目标系统上的 Python 客户端(代理),以及 用于管理和与客户端通信的 Python 服务器基础设施。
## 文档 如果您想了解更多关于 GRR 的信息,请访问我们的 [文档网站](https://grr-doc.readthedocs.io/)。 ## 联系我们 * GitHub 问题:[github.com/google/grr/issues](https://github.com/google/grr/issues) * GRR 用户邮件列表:[grr-users](https://groups.google.com/forum/#!forum/grr-users) * 关注我们在 [Twitter](https://twitter.com/grrresponse) 上获取 GRR 用户会议的公告。我们在会议期间使用 [一个 Gitter 聊天室](https://gitter.im/google/grr)。 ## 截图 [](https://github.com/google/grr/blob/gh-pages/screenshots/endpoint-overview.png) [](https://github.com/google/grr/blob/gh-pages/screenshots/filesystem-overview.png) [](https://github.com/google/grr/blob/gh-pages/screenshots/workflow-results.png)

标签:EDR, Endpoint Detection and Response, Forensic Analysis, Google GRR, GRR, Homebrew安装, Incident Response, Live Forensics, Python客户端, Python工具, Python服务器, Remote Forensics, Threat Hunting, 企业取证, 动态取证, 取证框架, 实时取证, 客户端取证, 开源取证, 开源安全工具, 快速响应, 数字取证, 端点取证, 脆弱性评估, 自动化脚本, 跨平台取证, 远程取证, 逆向工具, 逆向工程平台