MikeHorn-git/Kakia

GitHub: MikeHorn-git/Kakia

Windows 反取证 PowerShell 模块,用于清理系统痕迹以规避或研究取证。

Stars: 25 | Forks: 4

# Kakia ![kakia](https://upload.wikimedia.org/wikipedia/commons/d/d4/Jan_van_de_Hoecke_-_Hercule_entre_le_vice_et_la_vertu.jpg) ## 目录 - [描述](https://github.com/MikeHorn-git/Kakia#description) - [安装](https://github.com/MikeHorn-git/Kakia#installation) - [用法](https://github.com/MikeHorn-git/Kakia#usage) - [功能](https://github.com/MikeHorn-git/Kakia#features) - [致谢](https://github.com/MikeHorn-git/Kakia#credits) ## 安装 ``` Invoke-WebRequest https://raw.githubusercontent.com/MikeHorn-git/Kakia/main/Kakia.psm1 -Outfile Kakia.psm1 Import-Module .\Kakia.psm1 ``` ## 用法 ``` Get-Help Kakia Name Category Module Synopsis ---- -------- ------ -------- Invoke-Kakia Function Kakia Main entry point for Kakia module. Invoke-KakiaAll Function Kakia Runs full cleanup and system modification sequence. Invoke-KakiaClean Function Kakia Performs system artifact cleanup. Invoke-KakiaDisable Function Kakia Disables selected Windows features and telemetry-related components. ``` ## 功能 - 清理 - Chrome 缓存 - 浏览历史 - 会话恢复 - DNS 缓存 - Edge 缓存 - 浏览历史 - Firefox 缓存 - 浏览历史 - Internet Explorer 缓存 - 浏览历史 - 会话恢复 - 最近访问的 MRU - 打开保存的 MRU - 即插即用日志 - PowerShell 历史记录 - 预取 - 最近项目 - 回收站 - 运行命令历史记录 - 影子副本 - Shellbags - 模拟缓存 - 系统资源使用情况监视器 - 临时文件 - 缩略图缓存 - USB 历史记录 - 用户协助 - VPN 缓存 - Windows 时间线 - 禁用 - 键盘记录器 - NTFS 最后访问时间 - 预取 - 影子副本 - Shellbags - 用户协助 - UsnJrnl - Windows 事件日志 - Windows 时间线 - 移除 - Cortana ## 致谢 - [反取证优秀资源](https://github.com/shadawck/awesome-anti-forensic) - [背景资料](https://wallpapercave.com/wp/wp3438728.jpg) - [Sans Forensics](https://www.sans.org/posters/windows-forensic-analysis/)
标签:AI合规, Chrome 缓存清理, Cortana 移除, DNS 缓存清除, Edge 缓存清理, Firefox 缓存清理, IE 缓存清理, Invoke-Kakia, Last-Visited MRU, Libemu, NTFS 最后访问时间禁用, OpenSave MRU, Plug and Play 日志, PowerShell 历史, PowerShell 模块, Prefetch 清理, Shadow Copies, Shellbags, USB 历史, User Assist, USN Journal, Windows Timeline, Windows 反取证, 临时文件清理, 事件日志清理, 反取证, 反取证模块, 取证对抗, 回收站清理, 安全评估, 最近项目, 清理痕迹, 系统资源监控, 系统隐藏, 缩略图缓存, 网络安全, 运行命令历史, 键击记录, 防取证清理, 隐私保护