最新kali之autopsy

描述:

  默认情况下,autopsy会在端口9999上启动``autopsy取证浏览器’'服务器并接受来自localhost的连接。如果指定了-p端口,则服务器将在该端口上打开,如果指定了地址,则仅会从该主机接受连接。 当给出-i参数时,autopsy将进入实时分析模式。
  启动时,程序将显示一个URL,以便粘贴到HTML浏览器中。浏览器必须支持框架和表单。Autopsy鉴定浏览器将允许调查人员分析由dd(1)生成的图像作为证据。该程序允许图像通过浏览文件,块,inode,或搜索块进行分析。该程序还生成autopsy报告,包括收集时间、调查人员姓名和MD5哈希值。

选项:

	-c
		强制程序即使在本地主机上也使用cookie。

	-C
		强制程序即使对远程主机也不要使用cookie。

	-d evid_locker
		存储案例和主机的目录。这将覆盖conf.pl中的LOCKDIR值。路径必须是一个完整的路径(即以/开头)。
		
	-I device filesystem mnt
		指定实时分析模式的信息。 可以根据需要指定多次。 设备字段用于原始文件系统设备,文件系统字段用于文件系统类型,而mnt字段用于文件系统的安装点

	-p port
		服务器监听的TCP端口。

	addr
		调查人员所在的IP地址或主机名。 如果使用本地主机,则URL中必须使用'本地主机'。如果使用实际的主机名或IP,它将被拒绝。

注:更多kali相关资讯可关注公众号(bi路),也可以访问个人搭建的kali专属站点笔路(https://www.bilu.asia)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Vanony

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值