Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
truehunter — Truehunter | Kitploit
Инструменты/GitHubGitHub/adoreste/truehunter
Дисковая криминалистикаИнструменты шифрования/дешифрованияФорензикаВосстановление ДанныхЦифровая криминалистика
GitHubadoreste/truehunter

truehunter

Truehunter

Репозиторий
31197 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Truehunter

Цель Truehunter — обнаруживать зашифрованные контейнеры, используя быстрый и эффективный по памяти подход, без каких-либо внешних зависимостей для простоты переносимости. Инструмент был разработан для обнаружения контейнеров Truecrypt и Veracrypt, однако он может обнаружить любой зашифрованный файл, «заголовок» которого отсутствует в его базе данных.

Truehunter выполняет следующие проверки:

  1. Проверяет первые 8 байт файла по своей базе данных.
  2. Размер файла по модулю 64 должен равняться нулю.
  3. Вычисляет энтропию файла.

Truehunter является частью криминалистических инструментов BlackArch.
https://blackarch.org/forensic.html

Установка

Должна работать любая версия Python от 2.7 до 3.7, дополнительные библиотеки не требуются.

Использование

Файл базы данных заголовков будет создан при первом использовании и может обновляться после каждого сканирования. Обратите внимание, что это не корректная база данных заголовков, а только первые 8 байт каждого файла, расширение и дата (это выполняет работу как PoC).

Быстрое сканирование: ищет файлы с размером % 64 = 0 (блочные шифры), неизвестными заголовками, которые встречаются реже значения MAXHEADER (по умолчанию 3).
Обычное сканирование: выполняет быстрое сканирование и вычисляет энтропию полученных файлов, чтобы уменьшить ложные срабатывания.

root@kitploit:~
usage: truehunter.py [-h] [-D HEADERSFILE] [-m MINSIZE] [-M MAXSIZE]  
                     [-R MAXHEADER] [-f] [-o OUTPUTFILE]  
                      LOCATION  
  
Checks for file size, unknown header, and entropy of files to determine if  
they are encrypted containers.  
  
positional arguments:  
  LOCATION              Drive or directory to scan.  

optional arguments:  
  -h, --help            show this help message and exit.   
  -D HEADERSFILE, --database HEADERSFILE  
                        Headers database file, default headers.db  
  -m MINSIZE, --minsize MINSIZE  
                        Minimum file size in Kb, default 1Mb.  
  -M MAXSIZE, --maxsize MAXSIZE  
                        Maximum file size in Kb, default 100Mb.  
  -R MAXHEADER, --repeatHeader MAXHEADER  
                        Discard files with unknown headers repeated more than  
                        N times, default 3.  
  -f, --fast            Do not calculate entropy.  
  -o OUTPUTFILE, --outputfile OUTPUTFILE  
                        Scan results file name, default scan_results.csv

Лицензия: GPLv3

Truehunter
Автор Andres Doreste
Авторские права (C) 2015, Andres Doreste
Лицензия: GPLv3

Скачать инструмент