个人现勘取证工具包2020

    随着时间的推迟,工做阅历的丰富,咱们收集了不少跟工做相关的工具软件,成为了咱们工做中的得力助手,但这些软件乱七做糟地躺在硬盘的各个角落里,时间长了也不记得有哪些了,到真正用的时候也想不起来有哪些工具可供使用,‘书到用时方恨少’啊!我想这样的感受,不光我有,朋友们应该也遇到有这样的苦恼,因此不少人都但愿有这个这样的软件具包;还有一个问题但愿获得解决,‘这个软件是干什么用的,虽然当个宝同样的收集了,但它的功用不太清楚... ...’,下面介绍的这款工具能够解决您的烦恼,看到界面您就会以为神清气爽、心气通畅,请跟我来。”读着今年2月2日文章里的这段话,依旧颇有感受!当时正值疫情期间,每天就是“值班+蜗居”,也让个人公众号在那时无意插柳地开张了,一直写到今天,这是第107篇了,约有40万字了吧。微信


   文章中介绍了“一个集成式的现场勘验取证工具包”的模样。通过一年时间的发展,工具包进行了补充更新换血,陆续增添了一些好用、实用的工具,还间或地放入了一些个人原创工具,引来了你们的关注,以为值得拥有这样一款现勘的利器。今天,进行了一些更新,也顺便作了一番梳理,给你们展现下。工具


1、工具包的界面加密

    工具包的升级记录,从2018年5月1日至今,有一年半的历史了;spa


2、工具包的分列式.net


3、原创软件部分展现命令行

一、VC/TC加密容器的搜索检测3d

    对不是刻意的假装,有必定的成功率;对一堆假装的文件,失败率较高,这也是世界性难题,只能作个参考;至于那种取整数字节来判断的,那只是中国人的习惯,没有什么科学依据,不可取。
blog


二、Qemu-img GUI界面
ci

    调证回来,常常碰到不一样的格式,但命令行看起来太麻烦,作了一个GUI界面方式的,一劳永逸。get


三、反黑工具箱

    2010-2015年间写的工具软件,如今还能用,真以为难以想象。程序源码没有了,被一个同事给低格掉了,每想起此事,都是一腔无奈。


    “远望在视野上闪亮,目标在牵引中成长,人生在飞翔中充盈,形象在境界上提高”,再也不举例,有机会见识下吧



本文分享自微信公众号 - MicroPest(gh_696c36c5382b)。
若有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一块儿分享。

相关文章
相关标签/搜索