Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Digital-Forensics-Guide — 数字取证指南。全面了解数字取证、计算机取证、移动设备取证、网络取证和数据库取证。 | Kitploit
工具/GitHubGitHub/mikeroyal/digital-forensics-guide
内存取证网络取证取证分析移动取证数字取证威胁情报学习与教育事件响应精选资源学习路径与课程
GitHubmikeroyal/digital-forensics-guide

Digital-Forensics-Guide

3.1k382342年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

数字取证指南。全面了解数字取证、计算机取证、移动设备取证、网络取证和数据库取证。

查看仓库


数字取证指南

followers

Maintenance Last-Commit

本指南涵盖了数字取证的应用、库和工具,将使你在数字取证开发方面变得更好、更高效。

注意:您可以使用这个方便的扩展 Markdown PDF 在 VSCode 中轻松将此markdown文件转换为PDF。


目录

  1. 数字取证入门

    • 书籍与教程
    • 数字取证认证与课程
    • 剧本
    • YouTube教程
  2. 数字取证工具、库和框架

  3. 虚拟化

  4. 文件系统

  5. 安全工具和框架

  6. 网络

数字取证入门

返回顶部

数字取证 是在刑事调查过程中恢复和保存数字设备上发现材料的过程。数字取证工具包括执法部门用于收集和保存数字证据,并在法庭上支持或反驳假设的硬件和软件工具。

计算机取证 是以类似法医的方式检查数字媒体的过程,目标是识别、保存、恢复、分析和呈现有关数字信息的事实和意见。

移动设备取证 是在符合法医标准的条件下使用公认方法从移动设备恢复数字证据的科学。移动设备取证是数字取证领域一个不断发展的专业。

网络取证 是一门科学,专注于在网络环境中发现和检索与网络犯罪相关的信息。常见的取证活动包括捕获、记录和分析网络上发生的事件,以确定网络攻击的来源。

数据库取证 是审讯故障数据库并尝试从数据集中重建元数据和页面信息的过程,而数据库恢复则意味着某种恢复过程,使数据库能够重新进入生产环境,或提供可用于数据库恢复的备份。

书籍与教程

  • OSSTMM(开源安全测试方法论手册)PDF

  • NIST《信息安全测试与评估技术指南》(PDF)

  • Python数字取证食谱

  • 应用事件响应 - Steve Anson的事件响应著作。

  • 内存取证的艺术 - 检测Windows、Linux和Mac内存中的恶意软件和威胁。

  • 制作信息安全剧本:安全监控与事件响应主计划 - Jeff Bollinger、Brandon Enright和Matthew Valites合著。

  • 数字取证与事件响应:应对现代网络威胁的事件响应技术与流程 - Gerard Johansen著。

  • DFIR入门 - Scott J. Roberts著。

  • 事件响应与计算机取证(第三版) - 事件响应的权威指南。

  • 勒索软件攻击的事件响应技术 - Oleg Skulkin著,构建勒索软件攻击事件响应策略的绝佳指南。

  • 基于威胁情报的事件响应 - Roberto Martinez著,基于威胁情报构建事件响应计划的优秀参考。

  • 情报驱动的事件响应 - Scott J. Roberts、Rebekah Brown合著。

  • 操作员手册:红队 + OSINT + 蓝队参考 - 事件响应人员的绝佳参考。

  • 实用内存取证 - Svetlana Ostrovskaya和Oleg Skulkin著,实践内存取证的权威指南。

  • 网络安全监控实践:理解事件检测与响应 - Richard Bejtlich的事件响应著作。

  • GitGuardian API安全最佳实践

  • 开源安全基金会(OpenSSF)npm最佳实践指南

  • 开源安全基金会(OpenSSF)开源开发者最佳实践

  • 开源安全基金会(OpenSSF)识别开源项目中的安全威胁

  • OWASP基金会 Top 10

  • 通用弱点枚举(CWE)Top 25

  • 保护软件供应链:开发者推荐实践指南 | CISA、NSA和ODNI(PDF)

数字取证认证与课程

  • 计算机取证培训课程 | Udemy

  • 计算机取证课程 | Coursera

  • 通过在线课程学习计算机取证 | edX

  • 计算机取证学习路径 - Infosec Institute

  • 国家计算机取证研究所(NCFI)培训课程

  • 计算机取证培训与课程 | X-Ways

  • Mile2的认证数字取证审查员培训课程

  • 网络安全培训、认证、学位和资源 | SANS Institute

  • IACIS - BCFE:基础计算机取证审查员课程

  • SANS FOR518:Mac和iOS取证分析与事件响应课程

  • SANS FOR500:Windows取证分析课程

剧本

返回顶部

剧本 可以帮助自动化和协调你的响应,可以设置为在生成特定警报或事件时自动运行,方法是将它们附加到分析规则或自动化规则上。

  • 使用Microsoft Azure中的Sentinel通过剧本自动化威胁响应 是一系列可在Microsoft Sentinel中响应警报或事件时运行的过程。
  • AWS事件响应剧本样本 - AWS IR剧本样本,旨在供每个使用实体自定义。三个样本是:"DoS或DDoS攻击"、"凭据泄露"和"对Amazon S3存储桶的非预期访问"。
  • Counteractive剧本 - Counteractive剧本集合。
  • GuardSight剧本对战卡 - 网络安全事件响应剧本对战卡集合。
  • IRM - CERT Societe Generale的事件响应方法论。
  • IR工作流画廊 - 不同通用事件响应工作流,例如针对恶意软件爆发、数据窃取、未授权访问等。每个工作流包含七个步骤:准备、检测、分析、遏制、根除、恢复、事后处理。工作流可在线获取或下载。
  • PagerDuty事件响应文档 - 描述PagerDuty事件响应流程部分的文档。它不仅提供事件准备信息,还涵盖事件期间和之后的操作。源代码可在 GitHub 上获取。
  • Phantom社区剧本 - 适用于Splunk但也可自定义用于其他用途的Phantom社区剧本。
  • ThreatHunter-Playbook - 用于辅助开发狩猎活动技术和假设的剧本。

YouTube教程

返回顶部

下载工具