maxspl/OSIR
GitHub: maxspl/OSIR
一个基于 Python 的分布式取证数据编排框架,支持容器化部署和模块化处理,旨在自动化解析 DFIR ORC 和 UAC 等取证工件。
Stars: 14 | Forks: 2
# OSIR
OSIR 是一个 Python 项目,旨在通过模块和配置文件(Profile)自动处理数据。它主要针对取证工件(Forensic Artifacts)的处理,但也适用于任何类型的文件。OSIR 充当调度器,将处理工具应用于文件,其中某些工具的输出可作为其他工具的输入。
OSIR 是一个容器化(Dockerized)和分布式的解析框架,可在 Linux 和 Windows 上运行。当前项目支持多种取证输出(Triage Outputs),如 DFIR ORC 和 UAC。


# 目录
- [架构](#architecture)
- [工作原理](#how-does-it-work-)
- [快速开始](#quick-start)
- [贡献](#contributing)
- [主要功能](#main-features)
- [文档](#documentation)
- [当前支持的模块](#currently-supported-modules)
- [创建者](#creators)
- [许可证](#license)
# 架构
OSIR 可以通过多种方式部署,每个组件都可以外部化。
以下是默认的“一体化(all in one)”配置:
标签:DFIR-ORC, Docker, FTP漏洞扫描, JSON, Python, UAC, YML配置, 分布式处理, 取证工具, 安全编排, 安全防御评估, 库, 应急响应, 搜索引擎查询, 数字取证, 数据解析, 文件分类, 无后门, 日志处理, 模块化设计, 自动化修复, 自动化编排, 自动化脚本, 请求拦截, 调度框架, 逆向工具