google/timesketch

GitHub: google/timesketch

一个用于团队协作的数字取证时间线分析平台,支持多人同时对取证数据进行标注、搜索和关联分析。

Stars: 3282 | Forks: 646

# Timesketch [![Version](https://img.shields.io/pypi/v/timesketch?label=timesketch&style=plastic)](https://pypi.python.org/pypi/timesketch) [![Version API](https://img.shields.io/pypi/v/timesketch_api_client?label=api_client&style=plastic)](https://pypi.python.org/pypi/timesketch_api_client) [![Version Import](https://img.shields.io/pypi/v/timesketch_import_client?label=import_client&style=plastic)](https://pypi.python.org/pypi/timesketch_import_client) ![](https://github.com/google/timesketch/workflows/timesketch-end-to-end/badge.svg) ![](https://github.com/google/timesketch/workflows/pipenv%20unittests/badge.svg) ![](https://github.com/google/timesketch/workflows/ppa%20unittests/badge.svg) ## 目录 1. [关于 Timesketch](#about-timesketch) 2. [入门指南](#getting-started) 3. [社区](#community) 4. [贡献](#contributing) ## 关于 Timesketch Timesketch 是一个用于协作式取证时间线分析的开源工具。使用 sketch,您和您的协作者可以轻松地组织您的时间线并同时对其进行分析。通过丰富的注解、评论、标签和星标为您的原始数据赋予意义。 ![Timesketch Start Exploring Screen](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/d97b777239025642.png) ![Timesketch Timeline View](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/92961564b0025645.png) ## 入门指南 #### 安装 * [安装 Timesketch](https://timesketch.org/guides/admin/install/) #### 添加时间线 * [上传数据](https://timesketch.org/guides/user/upload-data/) #### 使用 Timesketch * [用户指南](https://timesketch.org/guides/user/basic-concepts/) #### 添加 Notebook 容器 * [安装](https://timesketch.org/guides/user/notebook/) ## 社区 * [社区指南](https://timesketch.org/community/resources/) ## 贡献 * [前置条件](CONTRIBUTING.md) * [开发者指南](https://timesketch.org/developers/getting-started/) ##### 必要说明 这不是一个官方的 Google 产品(无论是实验性的还是其他),它只是恰好由 Google 拥有的代码。
标签:Elasticsearch, Google, incident-response, NoSQL, Nuclei, Python, Tsunami, 协同分析, 取证工具, 安全可视化, 安全运营, 库, 应急响应, 扫描框架, 数字取证, 数据关联, 无后门, 测试用例, 网络安全, 自动化脚本, 请求拦截, 逆向工具, 隐私保护, 黄金证书