• 请不要在回答技术问题时复制粘贴 AI 生成的内容
einsdisp
V2EX  ›  程序员

有没有开源的 c/c++库,用于 windows 下取证的?

  •  
  •   einsdisp · Sep 28, 2020 · 3163 views
    This topic created in 2062 days ago, the information mentioned may be changed or developed.

    例如

    • 扫描、分析各种浏览器的历史记录( ie/chrome/各大国产浏览器)、保存的帐号密码等

    • 扫描、分析硬盘中的 Word / Excel 文件

    • 扫描、分析硬盘中的照片 /视频文件

    • 扫描、分析微信 /QQ/其他软件的聊天记录(如果有些聊天记录是加密的,无法破解就算了)

    • 获取用户的操作日志(类似 event viewer 中所展示的信息)

    有没有这样的开源库,最好是 c/c++写的

    12 replies    2020-09-29 10:15:29 +08:00
    momo1999
        1
    momo1999  
       Sep 28, 2020
    有这么好的东西,谁开源啊
    bjwdttz
        2
    bjwdttz  
       Sep 28, 2020 via Android
    想法很好,我这就去打妖妖灵
    Jirajine
        3
    Jirajine  
       Sep 28, 2020 via Android
    倒是有不少对抗取证的,比如 veracrypt 。
    a719031256
        4
    a719031256  
       Sep 28, 2020
    有这功能的库至少也得买几万把
    listenerri
        5
    listenerri  
       Sep 28, 2020
    > 分析硬盘中的照片 /视频文件
    其他的“分析”功能具体目的我可以脑补,但这条难道是想搞什么识别?
    lifetimeporn
        7
    lifetimeporn  
       Sep 28, 2020 via Android
    大部分取证软件都是商业化不开源的,我也暂时没见过什么开源的计算机取证软件,呆过一家计算机取证公司(有司法取证机构资质的),大家都是自主研发取证软件,然后收费服务,你想不劳而获是不太可能,而且你要是真想做,你的需求又不难,稍微有点信安经验的都知道你要的数据源头去哪里取,多自己思考研究吧,我感觉你这个帖子是先无脑伸手,都没查过网络,比如你第一个需求,girhub 搜 autofill 一搜一大把
    dizun
        8
    dizun  
       Sep 28, 2020 via Android
    你这玩意就是全盘扫描,窃取隐私还是加密勒索?
    ragnaroks
        9
    ragnaroks  
       Sep 28, 2020
    1/2/5 倒是有,以前还用过,3/4 还真没见过
    12101111
        10
    12101111  
       Sep 28, 2020
    有这种东西会直接被报为木马的
    nightwitch
        11
    nightwitch  
       Sep 28, 2020
    建议了解下“非法获取计算机信息系统数据罪”,再来做这个需求
    nnws2681521
        12
    nnws2681521  
       Sep 29, 2020
    这个就是 360 安全管家
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   959 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 133ms · UTC 19:25 · PVG 03:25 · LAX 12:25 · JFK 15:25
    ♥ Do have faith in what you're doing.