【文件属性】:
文件名称:docker-explorer:协助取证离线docker采集的工具
文件大小:7.57MB
文件格式:ZIP
更新时间:2024-02-26 01:12:29
docker forensics DockerPython
Docker资源管理器
该项目可帮助法医分析师探索离线Docker文件系统。
这不是官方支持的Google产品。
总览
在分析Docker容器遭到破坏的系统时,使用与容器相同的文件系统视图可能会很有用。
Docker使用分层的后端文件系统,例如或OverlayFS。
实际上,每一层都作为多个文件夹存储在主机的文件系统中,并且Docker使用一些JSON文件来了解什么。
安装
PPA
一个.deb软件包。
add-apt-repository ppa:gift/stable
apt update
apt install docker-explorer-tools
聚酰亚胺
该项目已在上
【文件预览】:
docker-explorer-main
----.gitignore(379B)
----README.md(7KB)
----.style.yapf(210B)
----.github()
--------workflows()
----LICENSE(11KB)
----docker_explorer()
--------errors.py(2KB)
--------storage.py(10KB)
--------downloader.py(6KB)
--------explorer.py(9KB)
--------utils.py(2KB)
--------container.py(12KB)
--------__init__.py(699B)
----CONTRIBUTING.md(2KB)
----tests.py(39KB)
----test_data()
--------overlay2.v2.tgz(1.36MB)
--------aufs.v2.tgz(687KB)
--------vols.v2.tgz(2.63MB)
--------aufs.v1.tgz(1.37MB)
--------vhdx_files.tgz(163KB)
--------overlay.v2.tgz(1.36MB)
----config()
--------jenkins()
----tools()
--------de.py(9KB)
--------__init__.py(24B)
--------merge_vhdx.py(20KB)
----setup.py(1000B)
----vhdx_tests.py(7KB)
----.pylintrc(8KB)