Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
truehunter — Truehunter | Kitploit
Strumenti/GitHubGitHub/adoreste/truehunter
Disk ForensicsStrumenti di Crittografia/DecrittografiaInformatica ForenseRecupero DatiDigital Forensics
GitHubadoreste/truehunter

truehunter

Truehunter

Vedi Repository
31197 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Truehunter

Lo scopo di Truehunter è rilevare contenitori crittografati utilizzando un approccio veloce ed efficiente in termini di memoria, senza dipendenze esterne per facilità di portabilità. È stato progettato per rilevare contenitori Truecrypt e Veracrypt, ma può rilevare qualsiasi file crittografato con un 'header' non presente nel suo database.

Truehunter esegue i seguenti controlli:

  1. Testa i primi 8 byte del file confrontandoli con il proprio database.
  2. La dimensione del file modulo 64 deve essere zero.
  3. Calcola l'entropia del file.

Truehunter fa parte degli strumenti forensi di BlackArch. https://blackarch.org/forensic.html

Installazione

Qualsiasi versione di Python dalla 2.7 alla 3.7 dovrebbe funzionare, non necessita di librerie aggiuntive.

Utilizzo

Il file del database degli header verrà creato al primo utilizzo e può essere aggiornato dopo ogni scansione. Nota: questo non è un database corretto degli header, ma solo i primi 8 byte di ogni file, estensione e data (funziona come PoC).

Fast Scan: Cerca file con dimensione % 64 = 0 (cifrari a blocchi), header sconosciuti e che appaiono meno del valore MAXHEADER (default 3).
Default Scan: Esegue una scansione veloce e calcola l'entropia dei file risultanti per ridurre i falsi positivi.

root@kitploit:~
usage: truehunter.py [-h] [-D HEADERSFILE] [-m MINSIZE] [-M MAXSIZE]
                     [-R MAXHEADER] [-f] [-o OUTPUTFILE]
                      LOCATION

Checks for file size, unknown header, and entropy of files to determine if
they are encrypted containers.

positional arguments:
  LOCATION              Drive or directory to scan.

optional arguments:
  -h, --help            show this help message and exit.
  -D HEADERSFILE, --database HEADERSFILE
                        Headers database file, default headers.db
  -m MINSIZE, --minsize MINSIZE
                        Minimum file size in Kb, default 1Mb.
  -M MAXSIZE, --maxsize MAXSIZE
                        Maximum file size in Kb, default 100Mb.
  -R MAXHEADER, --repeatHeader MAXHEADER
                        Discard files with unknown headers repeated more than
                        N times, default 3.
  -f, --fast            Do not calculate entropy.
  -o OUTPUTFILE, --outputfile OUTPUTFILE
                        Scan results file name, default scan_results.csv

Licenza: GPLv3

Truehunter
Autore Andres Doreste
Copyright (C) 2015, Andres Doreste
Licenza: GPLv3

Scarica lo strumento