2021-09-27 网安实验-取证分析-数字取证之Bulk_extractor

2021-09-27 网安实验-取证分析-数字取证之Bulk_extractorBulk extractor 一个计算机取证工具 可以扫描磁盘映像 文件 文件目录 并在不解析文件系统或文件系统结构的情况下提取有用的信息 由于其忽略了文件系统结构 程序在速度和深入程度上都有了很大的提高在前面的实验中我们可以看到 foremost 和 scalpel 是比较有效的文件恢复和提取的工具 但是仅限于几种特定的类型 为了进一步的提取数据 我们可以使用 Bulk exetractor 除了 foremost scalpel 能提取的恢复 提取的数据外 Bulk exetractor 还可以提取的数据包括 信用

Bulk_extractor

一个计算机取证工具,可以扫描磁盘映像、文件、文件目录,并在不解析文件系统或文件系统结构的情况下提取有用的信息,由于其忽略了文件系统结构,程序在速度和深入程度上都有了很大的提高

在前面的实验中我们可以看到,foremost和scalpel是比较有效的文件恢复和提取的工具,但是仅限于几种特定的类型,为了进一步的提取数据,我们可以使用Bulk_exetractor

除了foremost、scalpel能提取的恢复、提取的数据外,Bulk_exetractor还可以提取的数据包括:信用卡号码、邮箱地址、url、网页信息等

这次使用到的文件也是互联网上公开的,可以从这儿下载 http://downloads.digitalcorpora.org/corpora/scenarios/2009-m57-patents/drives-redacted/

在使用Bulk之前,我们可以-h查看帮助说明

bulk_extractor -h 

在这里插入图片描述
这次使用我们从terry-work-usb-2009-12-11.E01中提取信息并将输出保存至bulk_output文件夹

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/212118.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午8:47
下一篇 2026年3月18日 下午8:48


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号