Skip to content

paulpel/disk-forensics-toolkit

Repository files navigation

Zestaw Narzędzi do Analizy Obrazów Dyskowych

Przegląd

Zestaw narzędzi przeznaczony do analizy obrazów dyskowych w celach kryminalistycznych. Oferuje szereg funkcjonalności, w tym odzyskiwanie plików, ekstrakcję metadanych z obrazów dysków, ekstrakcję tekstu z plików PDF oraz wyszukiwanie określonych słów w tych plikach. Jest szczególnie przydatny w dochodzeniach kryminalistycznych, pomagając odkrywać i analizować dowody z obrazów dyskowych.

Funkcje

  • Odzyskiwanie Plików: Odzyskiwanie plików z obrazów dysków za pomocą narzędzi takich jak 'foremost'.
  • Ekstrakcja Metadanych: Ekstrakcja i analiza metadanych z różnych formatów obrazów, w tym raw i EWF (Expert Witness Format).
  • Analiza PDF: Ekstrakcja tekstu z plików PDF i wyszukiwanie w nich określonych słów lub fraz.
  • Raportowanie: Generowanie i szyfrowanie raportów PDF z analizy, kompletnych ze znakami wodnymi z datą.

Instalacja

...

Zależności

  • Python 3.x
  • Biblioteki: pytsk3, pyewf, PyPDF2

About

Interactive CLI for digital-forensics disk-image analysis: mount raw/E01 (pytsk3/pyewf), extract metadata, recover files with foremost, keyword-search PDFs, export encrypted reports.

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages