V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
einsdisp
V2EX  ›  程序员

有没有开源的 c/c++库,用于 windows 下取证的?

  •  
  •   einsdisp · 2020-09-28 14:50:52 +08:00 · 2417 次点击
    这是一个创建于 1517 天前的主题,其中的信息可能已经有所发展或是发生改变。

    例如

    • 扫描、分析各种浏览器的历史记录( ie/chrome/各大国产浏览器)、保存的帐号密码等

    • 扫描、分析硬盘中的 Word / Excel 文件

    • 扫描、分析硬盘中的照片 /视频文件

    • 扫描、分析微信 /QQ/其他软件的聊天记录(如果有些聊天记录是加密的,无法破解就算了)

    • 获取用户的操作日志(类似 event viewer 中所展示的信息)

    有没有这样的开源库,最好是 c/c++写的

    12 条回复    2020-09-29 10:15:29 +08:00
    shuax
        1
    shuax  
       2020-09-28 14:55:50 +08:00
    有这么好的东西,谁开源啊
    bjwdttz
        2
    bjwdttz  
       2020-09-28 15:20:55 +08:00 via Android
    想法很好,我这就去打妖妖灵
    Jirajine
        3
    Jirajine  
       2020-09-28 15:22:48 +08:00 via Android
    倒是有不少对抗取证的,比如 veracrypt 。
    a719031256
        4
    a719031256  
       2020-09-28 15:43:51 +08:00
    有这功能的库至少也得买几万把
    listenerri
        5
    listenerri  
       2020-09-28 15:53:57 +08:00
    > 分析硬盘中的照片 /视频文件
    其他的“分析”功能具体目的我可以脑补,但这条难道是想搞什么识别?
    janxin
        6
    janxin  
       2020-09-28 15:59:23 +08:00
    lifetimeporn
        7
    lifetimeporn  
       2020-09-28 16:14:38 +08:00 via Android
    大部分取证软件都是商业化不开源的,我也暂时没见过什么开源的计算机取证软件,呆过一家计算机取证公司(有司法取证机构资质的),大家都是自主研发取证软件,然后收费服务,你想不劳而获是不太可能,而且你要是真想做,你的需求又不难,稍微有点信安经验的都知道你要的数据源头去哪里取,多自己思考研究吧,我感觉你这个帖子是先无脑伸手,都没查过网络,比如你第一个需求,girhub 搜 autofill 一搜一大把
    dizun
        8
    dizun  
       2020-09-28 19:47:57 +08:00 via Android
    你这玩意就是全盘扫描,窃取隐私还是加密勒索?
    ragnaroks
        9
    ragnaroks  
       2020-09-28 19:51:46 +08:00
    1/2/5 倒是有,以前还用过,3/4 还真没见过
    12101111
        10
    12101111  
       2020-09-28 22:08:46 +08:00
    有这种东西会直接被报为木马的
    nightwitch
        11
    nightwitch  
       2020-09-28 22:18:51 +08:00
    建议了解下“非法获取计算机信息系统数据罪”,再来做这个需求
    nnws2681521
        12
    nnws2681521  
       2020-09-29 10:15:29 +08:00
    这个就是 360 安全管家
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1949 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 16:16 · PVG 00:16 · LAX 08:16 · JFK 11:16
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.