個人現勘取證工具包2020

    隨着時間的推遲,工做閱歷的豐富,咱們收集了不少跟工做相關的工具軟件,成爲了咱們工做中的得力助手,但這些軟件亂七做糟地躺在硬盤的各個角落裏,時間長了也不記得有哪些了,到真正用的時候也想不起來有哪些工具可供使用,‘書到用時方恨少’啊!我想這樣的感受,不光我有,朋友們應該也遇到有這樣的苦惱,因此不少人都但願有這個這樣的軟件具包;還有一個問題但願獲得解決,‘這個軟件是幹什麼用的,雖然當個寶同樣的收集了,但它的功用不太清楚... ...’,下面介紹的這款工具能夠解決您的煩惱,看到界面您就會以爲神清氣爽、心氣通暢,請跟我來。」讀着今年2月2日文章裏的這段話,依舊頗有感受!當時正值疫情期間,每天就是「值班+蝸居」,也讓個人公衆號在那時無意插柳地開張了,一直寫到今天,這是第107篇了,約有40萬字了吧。微信


   文章中介紹了「一個集成式的現場勘驗取證工具包」的模樣。通過一年時間的發展,工具包進行了補充更新換血,陸續增添了一些好用、實用的工具,還間或地放入了一些個人原創工具,引來了你們的關注,以爲值得擁有這樣一款現勘的利器。今天,進行了一些更新,也順便作了一番梳理,給你們展現下。工具


1、工具包的界面加密

    工具包的升級記錄,從2018年5月1日至今,有一年半的歷史了;spa


2、工具包的分列式.net


3、原創軟件部分展現命令行

一、VC/TC加密容器的搜索檢測3d

    對不是刻意的假裝,有必定的成功率;對一堆假裝的文件,失敗率較高,這也是世界性難題,只能作個參考;至於那種取整數字節來判斷的,那只是中國人的習慣,沒有什麼科學依據,不可取。
blog


二、Qemu-img GUI界面
ci

    調證回來,常常碰到不一樣的格式,但命令行看起來太麻煩,作了一個GUI界面方式的,一勞永逸。get


三、反黑工具箱

    2010-2015年間寫的工具軟件,如今還能用,真以爲難以想象。程序源碼沒有了,被一個同事給低格掉了,每想起此事,都是一腔無奈。


    「遠望在視野上閃亮,目標在牽引中成長,人生在飛翔中充盈,形象在境界上提高」,再也不舉例,有機會見識下吧



本文分享自微信公衆號 - MicroPest(gh_696c36c5382b)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。

相關文章
相關標籤/搜索