資訊批量提取工具bulk-extractor

大學霸發表於2017-06-14
資訊批量提取工具bulk-extractor

在數字取證中,通常需要面對海量的資料,如幾百GB甚至TB級別的資料。從這些海量資料中,提取有價值的資料是一個漫長、枯燥、繁瑣的過程。Kali Linux提供一款批量資料提取工具bulk-extractor。該工具採用C++語言編寫,可以從備份映象檔案中自動提取各種資料,如電話號碼、信用卡號、郵件地址、EXIF、GPS、Prefetch等資訊。為了方便分析,該工具還會對提取的資訊進行分析,統計資訊出現的頻率。該工具的每項資訊收集提取功能均以外掛形式實現。這樣,滲透測試人員可以根據專案選擇對應的外掛,從而更快速的完成分析工作。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2140710/,如需轉載,請註明出處,否則將追究法律責任。

相關文章