Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LinuxCatScale — Incident Response 采集及处理脚本,附带自动化报告脚本 | Kitploit
工具/GitHubGitHub/withsecurelabs/linuxcatscale
脚本与自动化取证分析数字取证事件响应日志分析
GitHubwithsecurelabs/linuxcatscale

LinuxCatScale

Incident Response 采集及处理脚本,附带自动化报告脚本

查看仓库
3386062年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Linux-CatScale 应急响应数据采集脚本

Linux CatScale 是一个利用系统原生工具从 Linux 主机广泛采集数据的 Bash 脚本。所采集的数据旨在帮助数字取证与事件响应(DFIR)专业人员对事件进行分类和范围界定。同时提供了一个 ELK 栈实例来消费输出结果并协助分析过程。

  • 使用方法
  • 解析
  • 它收集了什么
  • 免责声明
  • 已测试的操作系统

使用方法

此脚本旨在尽可能自动化。我们建议从外部设备/U 盘运行,以避免覆盖证据,以防将来需要完整镜像。

请在疑似受感染的主机上使用 sudo 权限运行采集脚本。fsecure_incident-response_linux_collector_0.7.sh 是运行采集所需的唯一文件。

root@kitploit:~
user@suspecthost:<dir>$ chmod +x ./Cat-Scale.sh
user@suspecthost:<dir>$ sudo ./Cat-Scale.sh 

脚本会在工作目录中创建一个名为 "FSecure-out" 的文件夹,并在压缩后移除所有产物。最终会留下一个格式为 FSecure_Hostname-YYMMDD-HHMM.tar.gz 的文件。

当这些文件全部汇总,并且在分析机上获取了 FSecure_Hostname-YYMMDD-HHMM.tar.gz 后,可以运行 Extract-Cat-Scale.sh,该脚本会解压所有文件并将它们放入名为 "extracted" 的文件夹中。

root@kitploit:~
user@analysishost:<dir>$ chmod +x ./Extract-Cat-Scale.sh
user@analysishost:<dir>$ sudo ./Extract-Cat-Scale.sh

解析

该项目预定义了 Grok 过滤器,用于将数据导入 Elasticsearch,您可以根据需要自由修改。

它收集了什么?

该脚本会生成输出并归档。目前最新收集内容详见博客文章:https://labs.withsecure.com/tools/cat-scale-linux-incident-response-collection

免责声明

请注意,该脚本很可能会更改端点上的产物。使用脚本时需谨慎。本工具不用于获取远程端点的法证磁盘镜像。

已测试的操作系统

  • Ubuntu 16.4
  • Centos
  • Mint
  • Solaris 11.4
下载工具