有没有开源的 c/c++库,用于 windows 下取证的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
einsdisp
V2EX    程序员

有没有开源的 c/c++库,用于 windows 下取证的?

  •  
  •   einsdisp 2020-09-28 14:50:52 +08:00 2802 次点击
    这是一个创建于 1848 天前的主题,其中的信息可能已经有所发展或是发生改变。

    例如

    • 扫描、分析各种浏览器的历史记录( ie/chrome/各大国产浏览器)、保存的帐号密码等

    • 扫描、分析硬盘中的 Word / Excel 文件

    • 扫描、分析硬盘中的照片 /视频文件

    • 扫描、分析微信 /QQ/其他软件的聊天记录(如果有些聊天记录是加密的,无法破解就算了)

    • 获取用户的操作日志(类似 event viewer 中所展示的信息)

    有没有这样的开源库,最好是 c/c++写的

    12 条回复    2020-09-29 10:15:29 +08:00
    shuax
        1
    shuax  
       2020-09-28 14:55:50 +08:00
    有这么好的东西,谁开源啊
    bjwdttz
        2
    bjwdttz  
       2020-09-28 15:20:55 +08:00 via Android
    想法很好,我这就去打妖妖灵
    Jirajine
        3
    Jirajine  
       2020-09-28 15:22:48 +08:00 via Android
    倒是有不少对抗取证的,比如 veracrypt 。
    a719031256
        4
    a719031256  
       2020-09-28 15:43:51 +08:00
    有这功能的库至少也得买几万把
    listenerri
        5
    listenerri  
       2020-09-28 15:53:57 +08:00
    > 分析硬盘中的照片 /视频文件
    其他的“分析”功能具体目的我可以脑补,但这条难道是想搞什么识别?
    janxin
        6
    janxin  
       2020-09-28 15:59:23 +08:00
    lifetimeporn
        7
    lifetimeporn  
       2020-09-28 16:14:38 +08:00 via Android
    大部分取证软件都是商业化不开源的,我也暂时没见过什么开源的计算机取证软件,呆过一家计算机取证公司(有司法取证机构资质的),大家都是自主研发取证软件,然后收费服务,你想不劳而获是不太可能,而且你要是真想做,你的需求又不难,稍微有点信安经验的都知道你要的数据源头去哪里取,多自己思考研究吧,我感觉你这个帖子是先无脑伸手,都没查过网络,比如你第一个需求,girhub 搜 autofill 一搜一大把
    dizun
        8
    dizun  
       2020-09-28 19:47:57 +08:00 via Android
    你这玩意就是全盘扫描,窃取隐私还是加密勒索?
    ragnaroks
        9
    ragnaroks  
       2020-09-28 19:51:46 +08:00
    1/2/5 倒是有,以前还用过,3/4 还真没见过
    12101111
        10
    12101111  
       2020-09-28 22:08:46 +08:00
    有这种东西会直接被报为木马的
    nightwitch
        11
    nightwitch  
       2020-09-28 22:18:51 +08:00
    建议了解下“非法获取计算机信息系统数据罪”,再来做这个需求
    nnws2681521
        12
    nnws2681521  
       2020-09-29 10:15:29 +08:00
    这个就是 360 安全管家
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5866 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 08:35 PVG 16:35 LAX 01:35 JFK 04:35
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86