没有合适的资源?快使用搜索试试~ 我知道了~
elrond:加快数字法证制品的收集,处理,分析和输出
共34个文件
py:14个
png:7个
zip:4个
需积分: 9 0 下载量 49 浏览量
2021-03-28
23:32:32
上传
评论
收藏 14.23MB ZIP 举报
温馨提示
加快数字法证制品的收集,处理,分析和输出。 目录 关于该项目 创建elrond的目的是帮助数字取证者识别,收集,处理,分析和输出Windows,macOS或Linux E01或VMDK磁盘映像以及原始存储器映像和以前收集的伪像的取证伪像,这些都可以输出。进入Splunk或Elastic。 我花了很多时间通过安装,收集和(主要是Windows)取证伪像来重复相同的过程,然后尝试将它们与其他数据源和伪像关联起来。 因此,如上所述,elrond已被构建为将那些独立的进程合并为一个脚本,从而有助于加速和自动化这些原本重复的,乏味的并且经常运行的命令。 当elrond以CSV或JSON输出伪影信息时,许多常用的日志文件分析工具都可以对其进行处理。 由于elrond确实有能力站起来一个专用的Splunk或Elastic实例,因此将以仪表板的形式自动分配工件并将其与MITER ATT&CK框架对齐。 e
资源推荐
资源详情
资源评论
收起资源包目录
elrond-main.zip (34个子文件)
elrond-main
elrond.py 30.37MB
rivendell
mounting
unmount.py 951B
splunk
mitre.py 42.55MB
cyberchef.py 1.99MB
volatility
Ubuntu18043.py 2.26MB
RHELServer67.py 1.31MB
RHELServer59.py 794KB
macOS10126.py 1.59MB
CentOS73.py 1.56MB
macOS10136.py 1.44MB
Debian94.py 1.82MB
Ubuntu16045.py 1.97MB
audit
log.py 503B
done.py 172B
SUPPORT.md 5KB
images
logo_trans_small.png 14KB
splunkicon_white.png 21KB
elrond_background.jpg 296KB
splunkicon_clear.png 42KB
splunklogo_clear.png 9KB
logo_white.png 8KB
splunklogo_white.png 5KB
logo_trans_big.png 56KB
tools
avml 2.17MB
volatility.zip 133B
avml.zip 134B
osxpmem.app.zip 132B
elrond-env.sh 2KB
volatility3.zip 133B
LICENSE 1KB
SOFTWARE.md 2KB
.gitignore 2KB
README.md 8KB
.gitattributes 84B
共 34 条
- 1
资源评论
yueyhangcheuk
- 粉丝: 31
- 资源: 4701
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功