KAPE数字取证工具v0.8.1.0版本发布:新增UNC路径支持与安全检查

本文详细介绍了KAPE数字取证工具v0.8.1.0版本的更新内容,包括新增UNC路径支持、改进存储空间检测、添加路径冲突检查等功能,同时提供了图形界面优化和EULA条款澄清,是数字取证从业者的重要参考。

KAPE v0.8.1.0 发布!

TL;DR: 使用您收到邮件时相同的URL下载更新!

0.8.1.0版本变更:

  • --tsource--tdest参数添加UNC路径支持
  • 改进目标存储空间不足的检测
  • --mdest--tdest相同时添加检查并禁止此操作
  • --msource不等于--tdest时发出警告
  • 澄清EULA第1.3节关于使用范围的内容

让我们探索一些重要变更

UNC路径支持

首先,让我们写入UNC路径:

![写入UNC路径示例]

然后,从UNC路径读取:

![从UNC路径读取示例]

新增检查

出于某些原因,一些用户对各种源路径和目标路径进行了有趣的操作。

您几乎总是希望--msource--tdest相同,这样KAPE才能处理它刚刚找到的所有文件。

请注意,--msource不是指向KAPE模块目录的路径。KAPE已经知道这些模块的位置。--msource是您希望KAPE查找要处理的文件的位置。=)

当KAPE检测到--msource不等于--tdest时,它会发出警告,如下所示:

![msource不等于tdest警告]

由于这是常见场景,当同时使用目标和模块选项时,您甚至不需要指定--msource,因此以下命令可以正常工作:

1
.\kape.exe --tsource C --target evidenceofexecution --tdest C:\Temp\tout --tflush --module LECmd --mdest C:\Temp\tout\

执行效果如下(注意关于设置--msource的消息):

![自动设置msource示例]

另一个有趣的观察是,用户在使用flush选项时希望将--tdest设置为与--mdest相同。

这基本上是在告诉KAPE收集文件到目录,然后在处理收集的文件之前删除该目录。当然,这不会起作用,因为所有文件刚刚被删除!

现在KAPE会检测到这种情况并在退出前警告您:

![目标目录相同警告]

GUI调整

gkape也进行了更新,使操作更加友好,包括更新路径选择对话框和上述一些安全检查。

对话框允许您输入路径,而不是通过鼠标选择:

![路径输入对话框]

这里我们看到关于设置相同目标目录的警告。点击OK按钮后,KAPE会清除模块目标设置:

![目标目录相同GUI警告]

这里KAPE警告关于错误设置模块源的情况:

![模块源设置错误警告]

这里KAPE在点击OK后警告模块源与目标目的地不同的情况:

![模块源与目标目的地不同警告]

GUI中的另一个变化是,只有当字符串包含空格时,命令行才会使用双引号。这使输出更加整洁。

EULA澄清

EULA的初始版本对KAPE使用者的限制过于严格。第1.3节已更新,删除了关于人们使用KAPE提供专业服务的相关语言。

如果您对此有任何疑问,请发送邮件至kape@kroll.com,我们会尽快解答。

请尽快更新

再次提醒,您可以通过点击最初下载KAPE时使用的相同链接立即获取更新。

如果这是您第一次看到此内容,您可以在此处下载KAPE。

感谢!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计