Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dissect — Dissect는 Fox-IT(NCC Group의 일부)이 개발한 디지털 포렌식 및 사고 대응 프레임워크이자 도구 세트로, 다양한 디스크 및 파일 형식에서 포렌식 아티팩트를 신속하게 액세스하고 분석할 수 있게 해줍니다. | Kitploit
도구/GitHubGitHub/fox-it/dissect
Disk ForensicsMemory ForensicsNetwork ForensicsForensicsMalware AnalysisDigital ForensicsIncident Response
GitHubfox-it/dissect

dissect

Dissect는 Fox-IT(NCC Group의 일부)이 개발한 디지털 포렌식 및 사고 대응 프레임워크이자 도구 세트로, 다양한 디스크 및 파일 형식에서 포렌식 아티팩트를 신속하게 액세스하고 분석할 수 있게 해줍니다.

저장소 보기
1.1k855개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

dissect

Dissect는 Fox-IT(NCC Group의 일부)에서 개발한 디지털 포렌식 및 침해 대응 프레임워크이자 도구 모음으로, 다양한 디스크 및 파일 형식에서 포렌식 아티팩트에 신속하게 접근하고 분석할 수 있습니다.

이 프로젝트는 메타 패키지로, 올바른 버전 조합으로 다른 모든 Dissect 모듈을 설치합니다. 자세한 내용은 문서를 참조하세요.

Dissect란 무엇인가?

Dissect는 다양한 파서와 파일 형식 구현체로 구성된 침해 대응 프레임워크입니다. 이를 통합하여 Dissect는 target-query 및 target-shell이라는 도구를 사용하여 Runkeys, Prefetch 파일, Windows 이벤트 로그 등 포렌식 아티팩트에 신속하게 접근할 수 있게 해줍니다!

단일 접근 방식

그리고 가장 좋은 점: 기본 컨테이너(E01, VMDK, QCoW), 파일 시스템(NTFS, ExtFS, FFS), 또는 운영 체제(Windows, Linux, ESXi) 구조/조합에 관계없이 모두 단일 방식으로 처리됩니다. 더 이상 포렌식 컨테이너에서 파일을 추출하고, 마운트하고(VMDK 등의 경우), MFT를 검색한 후 별도의 도구로 파싱하여 최종적으로 분석할 타임라인을 생성하는 번거로움을 겪을 필요가 없습니다. 이러한 모든 작업은 Dissect가 사용자 친화적인 방식으로 내부적으로 처리합니다.

위의 예를 들자면, target-query -f mft <PATH_TO_YOUR_IMAGE>와 같은 명령어를 사용하여 파싱된 MFT 항목을 바로 분석할 수 있습니다!

Acquire를 사용하여 경량 컨테이너 생성

Dissect는 또한 acquire라는 도구를 제공합니다. 이 도구를 엔드포인트에 배포하여 해당 머신의 경량 컨테이너를 생성할 수 있습니다. 또한 편리한 점은, 하이퍼바이저에 acquire를 배포하여 실행 중인 모든 가상 머신의 경량 컨테이너를 신속하게 생성할 수 있다는 것입니다! 파일 잠금에 대해 걱정할 필요가 없습니다. 이러한 경량 컨테이너는 target-query 및 target-shell과 같은 도구를 사용하여 분석할 수 있지만, 다른 도구를 자유롭게 사용해도 됩니다.

모듈식 설정

Dissect는 모듈식 접근 방식을 염두에 두고 만들어졌습니다. 즉, 각 개별 프로젝트를 단독으로 또는 조합하여 사용하여 업무 또는 향후 사용을 위한 완전히 새로운 도구를 만들 수 있습니다!

지금 사용해보세요!

직접 사용해보고 싶으신가요? pip install dissect를 실행하고 즉시 target-* 도구를 사용하기 시작할 수 있습니다. 또는 https://try.dissect.tools의 대화형 플레이그라운드를 사용하여 브라우저에서 Dissect를 체험할 수 있습니다.

어디서부터 시작해야 할지 모르시나요? 소개 페이지를 확인하세요.

자세한 개요를 보고 싶으신가요? 개요 페이지를 확인하세요.

모든 내용을 읽고 싶으신가요? 문서를 확인하세요.

커뮤니티

커뮤니티에 참여하고 지원을 받으려면 Discord 서버에 가입하세요.

프로젝트

Dissect는 현재 다음 프로젝트로 구성되어 있습니다.

  • dissect.apfs
  • dissect.archive
  • dissect.btrfs
  • dissect.cim
  • dissect.clfs
  • dissect.cramfs
  • dissect.cstruct
  • dissect.database
  • dissect.etl
  • dissect.eventlog
  • dissect.evidence
  • dissect.executable
  • dissect.extfs
  • dissect.fat
  • dissect.ffs
  • dissect.fve
  • dissect.hypervisor
  • dissect.jffs
  • dissect.ntfs
  • dissect.ole
  • dissect.qnxfs
  • dissect.regf
  • dissect.shellitem
  • dissect.squashfs
  • dissect.target

관련 프로젝트

이 프로젝트들은 Dissect와 밀접하게 관련되어 있지만, 이 메타 패키지에 의해 설치되지는 않습니다.

  • acquire
  • flow.record

요구 사항

이 프로젝트는 Dissect 프레임워크의 일부이며 Python이 필요합니다.

지원되는 Python 버전에 대한 정보는 문서의 시작하기 섹션에서 확인할 수 있습니다.

설치

dissect는 PyPI에서 사용할 수 있습니다.

root@kitploit:~
pip install dissect

빌드 및 테스트 지침

이 프로젝트는 소스 및 휠 배포판을 빌드하기 위해 tox를 사용합니다. 루트 폴더에서 다음 명령을 실행하여 빌드하세요:

root@kitploit:~
tox -e build

빌드 아티팩트는 dist/ 디렉토리에서 찾을 수 있습니다.

tox는 또한 독립된 환경에서 린팅과 단위 테스트를 실행하는 데 사용됩니다. 기본 설치된 Python 버전을 사용하여 린팅과 단위 테스트를 모두 실행하려면 다음을 실행하세요:

root@kitploit:~
tox

프로젝트 빌드 및 테스트 방법에 대한 자세한 설명은 문서를 참조하세요.

기여

Dissect 프로젝트는 코드베이스에 대한 모든 기여를 장려합니다. 기여 내용이 프로젝트에 적합하도록 하려면 개발 가이드를 참조하세요.

저작권 및 라이선스

Dissect는 Fox-IT(https://www.fox-it.com)(NCC Group Plc(https://www.nccgroup.com)의 일부)에 의해 오픈 소스로 공개되었습니다.

Dissect 팀([email protected])이 개발했으며 https://github.com/fox-it/dissect에서 제공됩니다.

라이선스 조건: AGPL3 (https://www.gnu.org/licenses/agpl-3.0.html). 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드
  • dissect.thumbcache
  • dissect.util
  • dissect.vmfs
  • dissect.volume
  • dissect.xfs