paulpel/disk-forensics-toolkit

GitHub: paulpel/disk-forensics-toolkit

一个交互式数字取证磁盘镜像分析 CLI,整合镜像挂载、元数据提取、文件恢复、PDF 关键词搜索及加密报告导出等功能。

Stars: 0 | Forks: 0

# 磁盘镜像分析工具包 ## 概述 该工具包旨在用于取证目的的磁盘镜像分析。它提供了一系列功能,包括文件恢复、从磁盘镜像提取元数据、从 PDF 文件提取文本以及在这些文件中搜索特定词汇。它在取证调查中尤为实用,有助于发现和分析磁盘镜像中的证据。 ## 功能 - **文件恢复**:使用诸如“foremost”等工具从磁盘镜像中恢复文件。 - **元数据提取**:从各种镜像格式(包括 raw 和 EWF (Expert Witness Format))中提取并分析元数据。 - **PDF 分析**:从 PDF 文件中提取文本,并搜索特定的词汇或短语。 - **报告生成**:生成并加密 PDF 分析报告,并附带带有日期的水印。 ## 安装 ... ## 依赖 - Python 3.x - 库:pytsk3、pyewf、PyPDF2
标签:GhostArchive, PDF文本搜索, Python, 元数据提取, 数字取证, 文件恢复, 无后门, 磁盘镜像分析, 自动化脚本, 身份验证滥用, 进程保护, 逆向工具