Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
truehunter — Truehunter | Kitploit
ツール/GitHubGitHub/adoreste/truehunter
ディスクフォレンジック暗号化/復号化ツールフォレンジックデータ復旧デジタルフォレンジック
GitHubadoreste/truehunter

truehunter

Truehunter

リポジトリを見る
31197年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Truehunter

Truehunterの目標は、外部依存関係なしに高速でメモリ効率の良いアプローチを用いて暗号化コンテナを検出することであり、移植性を容易にすることです。TruecryptおよびVeracryptコンテナを検出するように設計されていますが、データベースに含まれていない'ヘッダ'を持つ暗号化ファイルも検出できる可能性があります。

Truehunterは以下のチェックを実行します:

  1. ファイルの最初の8バイトを自身のデータベースと照合します。
  2. ファイルサイズの64での剰余がゼロでなければなりません。
  3. ファイルのエントロピーを計算します。

TruehunterはBlackArchフォレンジックツールの一部です。
https://blackarch.org/forensic.html

インストール

Python 2.7から3.7の任意のバージョンで動作し、追加のライブラリは必要ありません。

使い方

ヘッダデータベースファイルは最初の使用時に作成され、スキャンごとに更新できます。これは正しいヘッダデータベースではなく、各ファイルの最初の8バイト、拡張子、日付にすぎないことに注意してください(PoCとして機能します)。

高速スキャン: サイズ % 64 = 0(ブロック暗号)のファイル、未知のヘッダ、およびMAXHEADER値(デフォルト3)未満の出現回数のファイルを検索します。
デフォルトスキャン: 高速スキャンを実行し、結果のファイルのエントロピーを計算して誤検出を減らします。

root@kitploit:~
usage: truehunter.py [-h] [-D HEADERSFILE] [-m MINSIZE] [-M MAXSIZE]  
                     [-R MAXHEADER] [-f] [-o OUTPUTFILE]  
                      LOCATION  
  
Checks for file size, unknown header, and entropy of files to determine if  
they are encrypted containers.  
  
positional arguments:  
  LOCATION              Drive or directory to scan.  

optional arguments:  
  -h, --help            show this help message and exit.   
  -D HEADERSFILE, --database HEADERSFILE  
                        Headers database file, default headers.db  
  -m MINSIZE, --minsize MINSIZE  
                        Minimum file size in Kb, default 1Mb.  
  -M MAXSIZE, --maxsize MAXSIZE  
                        Maximum file size in Kb, default 100Mb.  
  -R MAXHEADER, --repeatHeader MAXHEADER  
                        Discard files with unknown headers repeated more than  
                        N times, default 3.  
  -f, --fast            Do not calculate entropy.  
  -o OUTPUTFILE, --outputfile OUTPUTFILE  
                        Scan results file name, default scan_results.csv

ライセンス: GPLv3

Truehunter
作者 Andres Doreste
Copyright (C) 2015, Andres Doreste
ライセンス: GPLv3

ツールをダウンロード