最新kali之bulk_extractor

描述:

扫描磁盘映像中的正则表达式和其他内容

bulk_extractor扫描磁盘映像(或任何其他文件),查找大量预定义的正则表达式和其他类型的内容。这些项称为特性。当它找到一个特性时,bulk_extractor将输出写到输出文件中。输出文件的每一行都包含发现特性所在的字节偏移量、制表符和实际特性。因此,功能部件不能包含行尾字符。

bulk_extractor包括对EnCase(.E01)和AFFLIB(.aff)文件的本机支持,如果它在包含这些库的系统上进行编译和链接的话。另外,-R选项可用于递归扫描和处理单个文件的目录(此类目录中的磁盘映像将被视为文件,而不是磁盘映像)。

bulk_extractor是多线程的。通过指定-j选项,可以运行程序的多个副本。每个线程都将结果写入到自己的特性文件中。当所有的辅助线程完成时,主线程将这些文件合并起来。

bulk_extractor是一个两阶段的程序。在第一阶段,特征被提取。在第二阶段,创建相关特征的直方图。

bulk_extractor还将创建一个包含在磁盘映像中找到的所有单词的单词列表。这可以用作破解加密的字典。

选项:

-o outdir

指定输出目录,必要时bulk_extractor将创建该目录。如果输出目录包含来自部分bulk_extractor运行的数据,bulk_extractor将尝试从上次停止运行的位置继续。

-bbannerfile.txt

读取bannerfile.txt的内容,并在每个输出文件的开头标记它。如果您有某种需要在所有文件顶部盖章的隐私标语,这可能会很有用。

-ralert_list.txt

指定一个警告列表(或红色列表),这是一个术语列表,如果找到这些术语,将在以字母alert开头的特殊警告文件中进行特别标记。警告列表可能包含单个术语,这些术语必须在它们的实体中找到,并且区分大小写,或者使用标准Unix通配符(例如*@company.com)。Globbed术语是不区分大小写的。

-wstop_list.txt

指定停止列表(或白列表),这是一个术语列表,如果找到,将放在一个特殊的停止文件中(而不是主文件中)。白名单也可能包含全局术语。

-sfrac[:passes]

指定随机采样参数。

-ppath/format

打开磁盘映像并打印在path找到的信息。格式规范对于原始输出可能是r,对于十六进制输出可能是h。

指定-p-用于交互模式。

将-p -http指定为HTTP模式。

-F<rfile>

指定要用作搜索项的正则表达式文件。

-f<regex>

指定用作搜索项的正则表达式。

-q nn

静音模式。仅打印每nn个状态报告。

指定-1为无状态。

-Wn1:n2

scan_wordlist扫描程序应该只提取长度在n1到n2字符之间的单词。

调试:

这些命令对于调优操作很有用:

-C NN

指定上下文窗口的大小。

-Sfr:<name>:window=NN

为记录器<name>到NN指定上下文窗口。

-Sfr:<name>:window_before=NN

为记录器<name>指定上下文窗口后给NN

-Sfr:<name>:window_after=NN

为记录器<name>在NN之前指定上下文窗口

-G NN

指定页面大小

-g NN

以字节为单位指定边距的大小。

-j NN

使用n个线程进行分析。通常不需要指定此值,因为默认值是当前计算机上的处理器数量。

-m NN

在读取所有数据后,让bulk_extractor最多等待NN分钟,以便扫描完成。

调试排除故障:

下面的命令对调试很有用:

-V

打印版本号

-R outdir

从停在特定目录的位置重新启动程序。

-B nn

将dedup Bloom过滤器设置为nn位。由scan_wordlist扫描程序使用。

-M nn

指定最大递归深度为nn。

-z pagenum

从页码开始

-Y<o1>[-<o2>]

从输入偏移量o1开始,可选地从偏移量o2结束

-dN

启用调试级别N。

扫描仪控制:

最后,您可以使用以下选项控制扫描程序:

-P<dir>

指定要在其中查找插件的目录。

-E scanner

关闭所有扫描程序,然后启用扫描程序。

-e scanner

启用扫描程序。

-x scanner

关闭扫描程序

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,142评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,298评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,068评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,081评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,099评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,071评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,990评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,832评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,274评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,488评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,649评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,378评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,979评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,625评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,643评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,545评论 2 352

推荐阅读更多精彩内容