关于LEAF
LEAF是一款功能强大的Linux安全取证框架,在该工具的帮助下,广大研究人员可以轻松对Linux主机执行信息安全取证任务。
LEAF全称为Linux Evidence Acquisition Framework,该框架可以从Linux
EXT4系统中获取文件和程序等信息安全取证信息,而且可以接收用户输入参数并进行自定义功能扩展。向LEAF提供了模块参数后,该工具将能够通过智能分析技术来提取Linux组件,并将分析数据输出到一个ISO镜像文件中。
问题咨询和282G网络安全资料的领取点击此处即可
工具要求
该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python环境。
推荐使用Python 3.8或更高版本。安装命令如下:
apt install python3
apt install pip3
<