fsrip:使用 Sleuthkit 将文件系统信息输出为 JSON

时间:2024-06-23 04:54:35
【文件属性】:

文件名称:fsrip:使用 Sleuthkit 将文件系统信息输出为 JSON

文件大小:59KB

文件格式:ZIP

更新时间:2024-06-23 04:54:35

C++

文件 版权所有 2010-2015,Stroz Friedberg, LLC 关于: fsrip 是一个简单的实用程序,用于从磁盘和磁盘映像中批量提取卷和文件系统信息作为 JSON。 fsrip 使用 [The Sleuthkit] ( ) 来完成繁重的工作。 fsrip 是在 Apache 许可证的第 2 版下发布的。 有关详细信息,请参阅 LICENSE.txt。 用法: fsrip 证据文件段必须以正确的顺序指定。 只要证据文件段按字典顺序排列,下面的 Bash fu 就可以工作,使用通配符作为段号: fsrip count `ls path/to/image.E*` 命令: 信息 输出一条关于磁盘映像、其卷系统、卷和文件系统的 JSON 记录,但不包括目录条目。 数数 输出磁盘映像中发现的目录条


【文件预览】:
fsrip-master
----bootstrap.sh(67B)
----LICENSE.txt(11KB)
----BUILD.txt(3KB)
----ids.py(2KB)
----src()
--------lib()
--------cmd()
----Makefile.am(119B)
----Tuprules.tup(409B)
----hasher.py(692B)
----test()
--------test.cpp(147B)
--------test_util.cpp(5KB)
--------test_enums.cpp(2KB)
--------Tupfile(118B)
--------test_walkers.cpp(2KB)
----expand.py(791B)
----README.md(4KB)
----m4()
--------ax_check_compile_flag.m4(3KB)
--------lg_replace_flag.m4(320B)
--------ax_boost_system.m4(4KB)
--------lg_remove_flags.m4(337B)
--------ax_boost_asio.m4(4KB)
--------ax_boost_program_options.m4(5KB)
--------ax_append_compile_flags.m4(3KB)
--------ax_append_link_flags.m4(3KB)
--------ax_append_flag.m4(3KB)
--------ax_check_link_flag.m4(3KB)
--------ax_cxx_compile_stdcxx_11.m4(3KB)
--------ax_boost_base.m4(10KB)
--------ax_boost_filesystem.m4(4KB)
----HttpProtocol.txt(1KB)
----configure.ac(8KB)
----.gitignore(272B)
----extract.py(1KB)
----include()
--------jsonhelp.h(853B)
--------enums.h(401B)
--------tsk.h(3KB)
--------walkers.h(8KB)
--------util.h(601B)
--------fsrip.h(324B)

网友评论