欢迎来到杭州含情网络技术有限公司!
上海
切换分站
免费发布信息
PyFlag 电子取证工具软件
  • PyFlag 电子取证工具软件
  • PyFlag 电子取证工具软件
  • 地址:不限 111.32.67.* 中国移动
    • 联系人:张先生
    • 电话:1856562**** 点击查看完整号码
      • 杭州含情网络技术有限公司提醒您:让你提前汇款,或者价格明显低于市价,均有骗子嫌疑,不要轻易相信。
  • 信息详情

PyFlag是一个使用python语言编写电子取证工具软件。PyFlag工作流程如图6。

图PyFlag工作流程

安装PyFlag

PyFlag安装比较困难,特别是对于Linux初级用户。首先要建立一个完整的AMP环境,另外python语言软件包也要完整安装。

#apt-getinstalldarcsautomakeautoconflibtoolbuild-essentialspython-devlibz-devlibmagic-devpython-mysqldbpython-imagingpython-pexpectpython-dateutilpython-urwidlibgeoip-devlibjpeg62-dev

 

然后下载PyFlag源代码安装。

使用PyFlag

使用终端运行PyFlag命令启动程序,当PyFlag开始运行后,你不能关闭终端,因为PyFlag进程是作为终端的一个子进程在运行的,如果关闭终端的话,PyFlag进程也将终止运行。现在使用浏览器打开https://127.0.0.1:8000,此时开始显示下面的PyFlag界面如图。

图PyFlag工作界面

PyFlag界面包括如下部分:

CaseManagement:案件管理

LoadData:加载数据

Configuration:配置PyFlag

DiskForensics:磁盘取证

KeywordIndexing:关键字搜索

LogAnalysis:日志分析

NetworkForensics:网络取证

Preview:预览

Test:生成取证报告

开始工作前可以对PyFlag进行配置如图8。

图对PyFlag进行配置

单击“NewCase”,开始使用PyFlag。下面添加磁盘或者分区的镜像文件完整路径,如/tmp/c3,接下来选择映像文件是类型(磁盘或扇区),如图9。

图映像文件是类型(磁盘或扇区)

然后按“Submit”按钮即成功加入镜像。然后系统会分析这个虚拟文件系统(VFS)如图10。

图分析这个虚拟文件系统(VFS)

VFS是一种软件机制,也许称它为Linux的文件系统管理者更确切点,与它相关的数据结构只存在于物理内存当中。所以在每次系统初始化期间,Linux都首先要在内存当中构造一棵VFS的目录树(在Linux的源代码里称之为namespace),实际上便是在内存中建立相应的数据结构。VFS目录树在Linux的文件系统模块中是个很重要的概念。还可以通过点击具体的单个文件查看详细情况包括被删除的文件,如图11。

通过点击具体的单个文件查看详细情况包括被删除的文件

也可以使用Download按钮下载文件详细清单到本地,文件格式是csv。最后可以把分析结果生成一个报表图12是报表选项。

报表选项


联系我时,请说是在杭州含情网络技术有限公司看到的,谢谢!

PyFlag 电子取证工具软件
PyFlag 电子取证工具软件

  • 您可能感兴趣
  • 易数云爬虫工具软件
    易数云爬虫软件是公司2018年开发的一款自动化爬虫工具,简化爬虫操作,通过图形化操作让普
    03-09
  • 石油/福师工具软件
    1.使用BeautifulSoup,XMl解析页面2.使用TkinterGUI构造可视化界面3.使用thread创建多
    03-09
  • chatGPT-AI时代工具箱
    项目分为PC端H5端,并兼容小程序后端技术使用Java开发,对官方版chatGPT原生API接口进行对
    03-09
  • k8s部署小工具
    技术:java,linux,文件读写,html,css,js,websocket协议实现界面填写kubernetes的配置信息,自动
    03-09
  • 构建工图处理小工具
    通过机器学习特征提取,智能识别工图中特定结构的部分,并对其进行批量处理,从而提高产品的
    03-09
  • 基于qt开发的串口调试工具
    项目分为串口显示,串口参数调整,串口发送接收相关模块,此功能,使用了c++/QT技术栈
    03-09
查看更多
    小贴士:本页信息由用户及第三方发布,真实性、合法性由发布人负责,请仔细甄别。
相关分类
热门分站
  • 暂无热门分站信息!