Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
turbinia — 数字取证工具的自动化与扩展 | Kitploit
工具/GitHubGitHub/google/turbinia
取证分析数字取证云安全事件响应
GitHubgoogle/turbinia

turbinia

数字取证工具的自动化与扩展

查看仓库
79217215天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Turbinia

Unit tests e2e tests

摘要

注意:Turbinia 将不再开发新功能,并已进入维护模式。用户应关注 OpenRelik。

Turbinia 是一个开源框架,用于部署、管理和运行分布式取证工作负载。其目标是自动运行常见的取证处理工具(如 Plaso、TSK、strings 等),以帮助在云端处理证据、扩展大量证据的处理能力,并通过尽可能并行处理来缩短响应时间。

工作原理

Turbinia 由客户端、服务器和工作者等不同组件构成。这些组件可以在云端、本地机器上运行,或采用混合方式。Turbinia 客户端向 Turbinia 服务器提交证据处理请求。Turbinia 服务器根据用户传入的请求创建逻辑作业,这些作业会生成并调度取证处理任务,由工作者执行。当可能时,作业会将待处理的证据进行拆分,从而创建多个任务以实现并行处理。一个或多个工作者持续运行,处理来自服务器的任务。任务创建或发现的任何新证据都会被反馈回 Turbinia 进行进一步处理。

目前,客户端与服务器之间的通信通过 Kombu 消息传递实现。工作者实现使用 Celery 进行任务调度。

Turbinia 的主要文档可以在此处找到。你也可以查阅关于架构和工作原理的更多信息。

状态

Turbinia 目前处于 Alpha 版本。

安装

这里有一份安装指南。

使用

在初始安装和配置之后,基本的使用步骤如下:

  • 使用 turbiniactl server 命令启动 Turbinia 服务器组件
  • 如果使用 Celery,使用 turbiniactl api_server 命令启动 Turbinia API 服务器组件
  • 使用 turbiniactl celeryworker 启动一个或多个 Turbinia 工作者
  • 通过 pip install turbinia-client 安装 turbinia-client
  • 在 turbinia 客户端中使用 turbinia-client submit ${evidencetype} 提交待处理的证据
  • 使用 turbinia-client status 检查运行任务的状态

turbinia-client 可用于通过 API 服务器组件与 Turbinia 交互,以下是基本用法:

root@kitploit:~
$ turbinia-client -h
Usage: turbinia-client [OPTIONS] COMMAND [ARGS]...

  Turbinia API command-line tool (turbinia-client).

                          ***    ***
                           *          *
                      ***             ******
                     *                      *
                     **      *   *  **     ,*
                       *******  * ********
                              *  * *
                              *  * *
                              %%%%%%
                              %%%%%%
                     %%%%%%%%%%%%%%%       %%%%%%
               %%%%%%%%%%%%%%%%%%%%%      %%%%%%%
  %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%  ** *******
  %%                                                   %%  ***************
  %%                                (%%%%%%%%%%%%%%%%%%%  *****  **
    %%%%%        %%%%%%%%%%%%%%%
    %%%%%%%%%%                     %%          **             ***
       %%%                         %%  %%             %%%           %%%%,
       %%%      %%%   %%%   %%%%%  %%%   %%%   %%  %%%   %%%  %%%       (%%
       %%%      %%%   %%%  %%%     %%     %%/  %%  %%%   %%%  %%%  %%%%%%%%
       %%%      %%%   %%%  %%%     %%%   %%%   %%  %%%   %%%  %%% %%%   %%%
       %%%        %%%%%    %%%       %%%%%     %%  %%%    %%  %%%   %%%%%

  This command-line tool interacts with Turbinia's API server.

  You can specify the API server location in ~/.turbinia_api_config.json

Options:
  -c, --config_instance TEXT  A Turbinia instance configuration name.
                              [default: (dynamic)]
  -p, --config_path TEXT      Path to the .turbinia_api_config.json file..
                              [default: (dynamic)]
  -h, --help                  Show this message and exit.

Commands:
  config    Get Turbinia configuration.
  evidence  Get or upload Turbinia evidence.
  jobs      Get a list of enabled Turbinia jobs.
  result    Get Turbinia request or task results.
  status    Get Turbinia request or task status.
  submit    Submit new requests to the Turbinia API server.

请查看 turbinia-client 文档页面获取详细用户指南。

你也可以通过使用 API 库直接从 Python 与 Turbinia 交互。我们在此提供了一些示例。

其他文档

  • 主要文档
  • 安装
  • 工作原理
  • 操作细节
  • Turbinia 客户端 CLI 工具
  • Turbinia API 服务器
  • Turbinia Python API 库
  • 参与 Turbinia 开发
  • 开发新任务
  • 常见问题
  • 调试与常见错误
  • 使用 Docker 执行作业
必要的免责声明

这不是一个官方的 Google 产品(实验性的或其他),它只是恰好由 Google 拥有的代码。

下载工具