Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
磁盘取证 | Kitploit
分类

磁盘取证

用于分析硬盘、固态硬盘和其他存储介质以恢复数据和人工痕迹的工具。

Kitploit 推荐

精选工具

10 已选择
autopsy preview#1

autopsy

GitHubsleuthkit/autopsy
3.3k4个月前
sleuthkit preview#2

sleuthkit

GitHubsleuthkit/sleuthkit
3.2k20小时12分前
plaso preview#3

plaso

GitHublog2timeline/plaso
2.2k1天前
bulk_extractor preview#4

bulk_extractor

GitHubsimsong/bulk_extractor
1.4k28天前
testdisk preview#5

testdisk

GitHubcgsecurity/testdisk
2.6k1个月前
dissect preview#6

dissect

GitHubfox-it/dissect
1.1k7个月前
timesketch preview#7

timesketch

GitHubgoogle/timesketch
3.4k4天前
velociraptor preview#8

velociraptor

GitHubvelocidex/velociraptor
4.2k18小时8分前
libewf preview#9

libewf

GitHublibyal/libewf
3174天前
libfsntfs preview#10

libfsntfs

GitHublibyal/libfsntfs
2385天前
最新相关性最受欢迎最近更新
73 结果
Skadi preview

Skadi

GitHuborlikoski/skadi

收集、处理并利用来自 MacOS、Windows 和 Linux 的主机数据进行威胁狩猎

disk-forensicsosintmemory-forensics+9
5173年前
Volumiser preview

Volumiser

GitHubccob/volumiser

CLI 和交互式控制台,用于列出、浏览和提取虚拟机磁盘映像(VHDX、VMDK、EBS 快照、原始磁盘)中的文件,用于红队数据外渗。

disk-forensicsdata-exfiltrationpost-exploitation+3
4371年前
libvmdk preview

libvmdk

GitHublibyal/libvmdk

用于访问 VMware 虚拟磁盘 (VMDK) 格式的库和工具

disk-forensicsdata-recoverydigital-forensics
1875天前
libvhdi preview

libvhdi

GitHublibyal/libvhdi

用于访问虚拟硬盘 (VHD) 镜像格式的库和工具

disk-forensicsforensicsdata-recovery+1
1475天前
foremost preview

foremost

GitHubkorczis/foremost

文件雕刻工具,通过可配置规则匹配文件头、文件尾和内部结构,从磁盘镜像和原始驱动器中恢复已删除的文件。

disk-forensicsforensicssteganography+2
3799年前
CyberPipe preview

CyberPipe

GitHubdwmetz/cyberpipe

一个易于使用的PowerShell脚本,用于收集内存和磁盘取证以进行DFIR调查。

disk-forensicsmemory-forensicsforensics+2
34310个月前
RawCopy preview

RawCopy

GitHubjschicht/rawcopy

NTFS命令行底层文件提取器

disk-forensicsforensicsdata-recovery+1
3187年前
fatcat preview

fatcat

GitHubgregwar/fatcat

FAT文件系统的探索、提取、修复和取证工具

disk-forensicsforensicsdata-recovery+1
3251年前
libvshadow preview

libvshadow

GitHublibyal/libvshadow

用于访问卷影快照(VSS)格式的库和工具

disk-forensicsforensicsdata-recovery+2
1195天前
UnderlayCopy preview

UnderlayCopy

GitHubkfallahi/underlaycopy

PowerShell 工具包,通过 MFT 解析和原始磁盘读取来提取被锁定的 Windows 文件(SAM、SYSTEM、NTDS、...)

disk-forensicspost-exploitationdata-recovery+3
25811个月前
LogFileParser preview

LogFileParser

GitHubjschicht/logfileparser

NTFS 上 $LogFile 的解析器

disk-forensicsforensicsdata-recovery+3
2183个月前
tscopy preview

tscopy

GitHubtrustedsec/tscopy

Python工具,解析NTFS $MFT以在事件响应期间复制被锁定的文件,通过读取原始磁盘位置绕过操作系统锁定。支持递归、通配符和多文件复制,并带有缓存以提升性能。

disk-forensicsforensicsdata-recovery+2
1034年前
Crow-Eye preview

Crow-Eye

GitHubghassan-elsman/crow-eye

开源Windows取证引擎,可采集、解析并关联各类痕迹(MFT、USN、注册表等),借助AI辅助分析重建时间线,并具备法庭级证据封存能力。

defensive-toolsdisk-forensicsforensics+3
11123天前
TuxResponse preview

TuxResponse

GitHubla3ar0v/tuxresponse

自动化Linux事件响应脚本,包含实时分类、内存获取(LiME)、磁盘镜像、YARA扫描和HTML报告生成。

disk-forensicsmemory-forensicsscripting-automation+5
905个月前
ffs preview

ffs

GitHubdmtrkovalenko/ffs

去他妈的 文件系统 - 命令行文件搜索工具,绕过操作系统内核直接读取你的磁盘

disk-forensicsgeneral-purpose-utilitiesscripting-automation+3
1743个月前
LEAF preview

LEAF

GitHubalex-cart/leaf

Linux 证据获取框架

disk-forensicsioc-managementmemory-forensics+5
1201年前
ExtractUsnJrnl preview

ExtractUsnJrnl

GitHubjschicht/extractusnjrnl

用于从 NTFS 卷中提取 $UsnJrnl 的工具

disk-forensicsforensicsdata-recovery+1
1107年前
Judge-Jury-and-Executable preview

Judge-Jury-and-Executable

GitHubadamwhitehat/judge-jury-and-executable

一款文件系统取证分析扫描与威胁狩猎工具。可在MFT和操作系统层面扫描文件系统,并将数据存储于SQL、SQLite或CSV中。利用SQL的强大功能与语法,可对威胁与数据进行探查。

disk-forensicsioc-managementvulnerability-analysis+8
855个月前
上一页12345下一页