文件名称:Forensics-Tools
文件大小:10KB
文件格式:ZIP
更新时间:2024-05-24 20:36:05
Python
取证工具
在这个项目中,我使用流行的取证库和框架(例如Tshark,SleuthKit,Volatility)为网络,磁盘,文件和过程分析实现了一些取证工具。
NatDetector.py
通过调用tshark,一个简单的python脚本会打印出可能使用TCP timestamp选项整理的IP。 用法: python NatDetector.py
【文件预览】:
Forensics-Tools-master
----ProcessComparator.py(6KB)
----magic.py(9KB)
----README.md(1KB)
----SlackFinder.py(5KB)
----TypeDetector.py(2KB)
----NatDetector.py(3KB)