关于LEAF
LEAF是一款功能强大的Linux安全取证框架,在该工具的帮助下,广大研究人员可以轻松对Linux主机执行信息安全取证任务。
LEAF全称为Linux Evidence Acquisition Framework,该框架可以从Linux
EXT4系统中获取文件和程序等信息安全取证信息,而且可以接收用户输入参数并进行自定义功能扩展。向LEAF提供了模块参数后,该工具将能够通过智能分析技术来提取Linux组件,并将分析数据输出到一个ISO镜像文件中。
问题咨询和282G网络安全资料的领取点击此处即可
工具要求
该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python环境。
推荐使用Python 3.8或更高版本。安装命令如下:
apt install python3
apt install pip3
<

LEAF是Linux Evidence Acquisition Framework,是一个用于Linux主机安全取证的工具。它支持EXT4系统,允许用户自定义参数扩展功能,通过智能分析提取信息并输出到ISO镜像。工具基于Python 3,需先安装Python环境和依赖组件。运行LEAF时,可使用不同参数进行定制化操作。
最低0.47元/天 解锁文章
7518

被折叠的 条评论
为什么被折叠?



