acquire
- это инструмент для быстрого сбора судебных артефактов из изображений дисков или живой системы в легкий контейнер. Это делает acquire
отличного инструмента для, среди прочего, ускорения процесса цифровой судебной сортировки. Он использует dissect
чтобы собрать эту информацию с необработанного диска, если это возможно.
acquire
собирает артефакты на основе модулей. Эти модули - это пути или глобусы на файловой системе, которая приобретает попытки собраться. Несколько модулей могут быть выполнены одновременно, которые были собраны вместе внутри профиля. Эти профили (используемые с --profile
) full
, default
, minimal
и none
. В зависимости от того, какая операционная система обнаруживается, собираются разные артефакты.
Самое основное использование acquire
заключается в следующем:
user@dissect~$ sudo acquire
Инструмент требует административного доступа для чтения необработанных данных диска вместо использования операционной системы для доступа к файлам. Тем не менее, есть некоторые варианты, доступные для использования операционной системы в качестве параметра запасного. (например, --fallback
или --force-fallback
)
Для получения дополнительной информации см. Документацию.
Этот проект является частью рамки рассекания и требует Python.
Информацию о поддерживаемых версиях Python можно найти в разделе «Начало работы».
acquire
доступно на PYPI.
pip install acquire
Этот проект использует tox
для создания источника и распределения колес. Запустите следующую команду из корневой папки, чтобы построить их:
tox -e build
Артефакты сборки можно найти в каталоге dist/
.
tox
также используется для запуска линоводов и модульных тестов в автономной среде. Чтобы запустить как линейные, так и модульные тесты, используя установленную версию Python по умолчанию, запустите:
tox
Для более сложного объяснения того, как построить и протестировать проект, см. Документацию.
Проект Discect поощряет любой вклад в кодовую базу. Чтобы внести свой вклад в проект, обратитесь к Руководству по разработке.
Dissect выпускается как открытый исходный код FOX-IT (https://www.fox-it.com) часть NCC Group PLC (https://www.nccgroup.com).
Разработано командой Discect ([email protected]) и доступен по адресу https://github.com/fox-it/acquire.
Условия лицензии: AGPL3 (https://www.gnu.org/licenses/agpl-3.0.html). Для получения дополнительной информации см. Файл лицензии.