文章总结: DigiForensics团队正式发布开源电子取证工具工作台Forensics++。该平台主打浏览器即用与免安装,旨在解决取证工具链分散导致的效率低下问题。核心功能涵盖Windows事件日志解析与Sigma规则检测、文档元数据分析、哈希计算、图片隐写检查及多格式时间戳转换。项目采用MIT协议开源,建议取证从业者访问官网直接体验以提升初筛与报告撰写效率,并可通过GitHub参与社区共建。 综合评分: 70 文章分类: 安全工具,产品介绍,应急响应,CTF
Forensics++ 开源取证工具工作台正式上线!
电子取证及可信应用协创中心
2026年7月17日 15:13 湖北
在小说阅读器读本章
去阅读
以下文章来源于DigiForensics ,作者DigiForensics
DigiForensics .
DigiForensics 是国内专注于电子取证领域的公益性、非营利性专业学习与刷题平台,致力于打破电子取证学习的资源壁垒,为全行业的学习者、从业者提供免费、专业、系统化的学习资源与能力提升服务,助力电子取证行业人才培养与规范化发展。
A PROJECT GOES LIVE
开源取证新利器!Forensics++ 正式上线
DigiForensics 团队推出的开源项目,浏览器打开即用,取证人的瑞士军刀来了。
Forensics++
开源取证工具工作台正式上线
——工具台界面
你是否也遇到过这些场景?
分析 Windows 事件日志时,面对 .evtx 文件,系统自带的事件查看器功能有限,想筛选字段、查看原始 XML、跑一条 Sigma 规则,还得装一堆工具。
拿到一个 PDF 或 Office 文档,想快速检查元数据、外部关系、嵌入对象,确认是否存在篡改或隐藏信息,却找不到趁手的在线工具。
处理图片检材时,需要检查 EXIF 信息、颜色通道、LSB 隐写、尾部数据,甚至修复损坏图片,工具链分散在各个软件之间。
写报告时,Unix 时间戳、FILETIME、Chrome/WebKit 时间戳混在一块,手动换算容易出错……
取证工作中,工具链的分散和切换,消耗了大量本应用于分析的时间。
01
FUTURE
TECHNOLOGY
今天,DigiForensics 团队推出全新开源项目
Forensics++ —— 开源电子数据取证工具工作台,正式上线。
🔗 访问地址: https://www.forensicspp.com
开源 · 免费 · 浏览器即用 · 无需安装
这是 DigiForensics 团队在电子取证基础设施建设上的又一次尝试:把高频、刚需、轻量的取证工具,集中到浏览器里,打开就能用。
目前已上线的核心工具:
01 📋 Windows 事件日志分析
-解析 .evtx 事件文件
-支持字段筛选与原始 XML 查看
-本地运行 Sigma 规则,快速进行威胁检测与日志审计
02 📄 Office / PDF 文档取证
-检查 PDF、OOXML 与 OLE 文档的元数据
-分析外部关系与嵌入对象
-辅助判断文档是否被篡改或植入恶意内容
03 🔒 文件哈希计算转换
-计算文件哈希值
-用于完整性校验、检材登记和报告记录
04 🖼️ 图片工作台
-分析图片格式、EXIF 信息
-检查颜色通道、LSB 隐写、尾部数据
-尝试修复损坏图片
05 🕐 取证时间戳转换
-支持 Unix 秒/毫秒/微秒/纳秒
FILETIME\Chrome/WebKit、.NET\OLECocoa、HFS+ 等格式
“一键互转,告别手动换”
FUTURE TECHNOLOGY
02
FUTURE
TECHNOLOGY
为什么做这样一个工具?
DigiForensics 一直想做的不只是一个题库或资料站,而是一个真正服务于取证工作流的基础设施。
过去,取证人面对零散的工具需求,往往需要在多个软件、命令行和在线服务之间来回切换。
Forensics++ 的目标很简单:把高频、刚需、轻量的取证工具,集中到浏览器里,打开就能用,在你快速初筛、临时分析、写报告换算的时候,省掉大量时间。
平台持续更新
除了 Forensics++ 这个新工具DigiForensic主平台也在同步更新:
-比赛题库持续扩充
-检材柜资源持续补充
-Wiki 文档库不断迭代
-学习路线图逐步完善
两个平台,一个目标: 让电子取证的学习和训练,变得更高效、更集中、更可持续。
FUTURE TECHNOLOGY
03
FUTURE
TECHNOLOGY
开源共建.持续迭代
Forensics++ 采用 MIT 开源协议,源码托管在 GitHub。
平台欢迎大家的共建:如有功能建议或Bug反馈,请提交Issue(问题反馈工单);如需贡献代码或新增功能,请提交PR(代码合并请求);若遇重大紧急问题,请发送邮件至邮箱。
GitHub仓库:
DyNooob/ForensicsPP
官方邮箱:
[email protected]。
DigiForensics平台:
www.digiforensics.cn
官方 QQ 交流群:
1078049831
写在最后
取证是一门非常依赖实践的技术。工具的价值不在于功能有多全,而在于它能不能在你需要的时候,顺手就拿到。
Forensics++ 刚刚起步,工具数量和深度都在持续扩展中。我们会根据社区反馈,逐步上线更多实用模块。
现在打开浏览器,访问 forensicspp.com,体验第一批工具。
如果你觉得好用,欢迎转发给身边需要的取证同行。你的每一次使用和反馈,都是我们持续迭代的动力。
FUTURE TECHNOLOGY
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:电子取证及可信应用协创中心 《Forensics++ 开源取证工具工作台正式上线!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论