<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>KAPE on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/kape/</link>
    <description>Recent content in KAPE on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Wed, 05 Nov 2025 12:47:34 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/kape/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>KAPE：数字取证神器全面解析</title>
      <link>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E7%A5%9E%E5%99%A8%E5%85%A8%E9%9D%A2%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Wed, 05 Nov 2025 12:47:34 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E7%A5%9E%E5%99%A8%E5%85%A8%E9%9D%A2%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;介绍-kape&#34;&gt;介绍 KAPE！&lt;/h1&gt;&#xA;&lt;p&gt;（来自手册内容，建议阅读完整手册&amp;hellip;）&lt;/p&gt;&#xA;&lt;h2 id=&#34;什么是-kape&#34;&gt;什么是 KAPE？&lt;/h2&gt;&#xA;&lt;p&gt;Kroll Artifact Parser and Extractor（KAPE）主要是一个分类程序，能够针对设备或存储位置，根据需求找到最相关的取证工件，并在几分钟内完成解析。由于其高速特性，KAPE使调查人员能够找到并优先处理案件中更关键的系统。此外，KAPE可以在成像过程开始前收集最关键的工作。在成像完成期间，KAPE生成的数据可以用于审查线索、构建时间线等。&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE 0.9.2.0 发布：数字取证工具的重大更新</title>
      <link>https://blog.qife122.com/p/kape-0.9.2.0-%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</link>
      <pubDate>Tue, 04 Nov 2025 20:05:03 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape-0.9.2.0-%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</guid>
      <description>&lt;h1 id=&#34;kape-0920-发布&#34;&gt;KAPE 0.9.2.0 发布！&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;公告！&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;KAPE 已获得4Cast年度非商业软件奖提名！请花18.5秒为KAPE投票！=)&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://forensic4cast.com/forensic-4cast-awards/2020-forensic-4cast-awards/&#34;&gt;https://forensic4cast.com/forensic-4cast-awards/2020-forensic-4cast-awards/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;公告结束！&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;注意：如果在更新或使用&amp;ndash;sync时遇到奇怪错误，请使用&amp;ndash;debug选项查看导致问题的文件。对大多数人来说，只需删除有问题的文件即可解决。最坏情况下，只需删除本地KAPE安装并重新下载。&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE 0.8.6.1发布：数字取证工具的重大更新</title>
      <link>https://blog.qife122.com/p/kape-0.8.6.1%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</link>
      <pubDate>Tue, 04 Nov 2025 00:54:21 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape-0.8.6.1%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</guid>
      <description>&lt;h1 id=&#34;kape-0861发布&#34;&gt;KAPE 0.8.6.1发布&lt;/h1&gt;&#xA;&lt;p&gt;此版本的变化包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;使用传输选项时，当使用&amp;ndash;zm true时，将模块输出传输到目标位置。这将模块的输出作为zip文件推送到目标服务器。您仍然可以选择性地传输目标收集内容&lt;/li&gt;&#xA;&lt;li&gt;对于批处理模式，添加&amp;ndash;ul开关。这代表&amp;quot;使用线性&amp;quot;，当在条目上设置时（理想情况下应该是第一个条目），KAPE将一次运行一个_kape.cli实例，而不是同时启动所有实例。对于细粒度控制批处理模式非常有用&lt;/li&gt;&#xA;&lt;li&gt;在gkape中，通过双击查看配置时记住选定的目标和模块。这使得检查配置成为可能，而不必重新选择之前选择的所有内容&lt;/li&gt;&#xA;&lt;li&gt;将&amp;ndash;mvars分隔符更改为^，因为逗号经常在变量定义中使用。还调整了包含:的变量的处理方式（现在它们可以正常工作，而不是被截断）&lt;/li&gt;&#xA;&lt;li&gt;当KAPE更新模块的输出文件以避免覆盖现有文件时，将新输出文件的名称报告给控制台，以便知道哪个输入文件对应哪个输出文件&lt;/li&gt;&#xA;&lt;li&gt;修复模块处理中标准输出和标准错误同时写入的罕见问题&lt;/li&gt;&#xA;&lt;li&gt;将模块中重定向StandardError到输出文件改为将其写入控制台。这防止在StdErr上混合正常输出的程序破坏输出文件&lt;/li&gt;&#xA;&lt;li&gt;在模块的处理器部分添加了&amp;quot;Append&amp;quot;属性（可选）。如果为true，数据将附加到ExportFile的值。如果append为false，将生成新的唯一文件名以防止文件被覆盖&lt;/li&gt;&#xA;&lt;li&gt;将日志文件、文件名等中使用的所有时间戳标准化为相同的时间戳（当KAPE执行时）而不是文件创建时。这使得将相关事物分组更容易&lt;/li&gt;&#xA;&lt;li&gt;通过&amp;ndash;s3*开关添加了AWS S3传输支持&lt;/li&gt;&#xA;&lt;li&gt;通过&amp;ndash;asu开关添加了Azure存储传输（SAS Uri）&lt;/li&gt;&#xA;&lt;li&gt;更新了gkape以支持最新功能&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;亮点&#34;&gt;亮点&lt;/h2&gt;&#xA;&lt;p&gt;文档已更新以包含所有这些功能。&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE 0.8.7.0发布：数字取证工具的重大更新</title>
      <link>https://blog.qife122.com/p/kape-0.8.7.0%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</link>
      <pubDate>Sun, 02 Nov 2025 06:01:55 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape-0.8.7.0%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</guid>
      <description>&lt;h1 id=&#34;kape-0870-发布&#34;&gt;KAPE 0.8.7.0 发布！&lt;/h1&gt;&#xA;&lt;h2 id=&#34;变更日志&#34;&gt;变更日志&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;重构了 &lt;code&gt;--sync&lt;/code&gt; 命令，以允许并尊重目标和模块中的子目录。&lt;code&gt;--sync&lt;/code&gt; 将根据 KapeFile 仓库重新组织内容。不在 KapeFiles 仓库中的配置最终会放在 &lt;code&gt;!Local&lt;/code&gt; 目录下&lt;/li&gt;&#xA;&lt;li&gt;彻底改进了目标和模块的组织结构。复合目标和模块无需更新到新位置。KAPE 会根据需要动态定位基础配置&lt;/li&gt;&#xA;&lt;li&gt;通过新的配置组织，KAPE 现在可以拉取在 &lt;code&gt;--target&lt;/code&gt; 或 &lt;code&gt;--module&lt;/code&gt; 中指定目录下的所有配置。这样，目录就像复合配置一样工作&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;tlist&lt;/code&gt; 和 &lt;code&gt;mlist&lt;/code&gt; 现在期望一个路径来查找配置。使用 &lt;code&gt;.&lt;/code&gt; 开始。提供的路径中的所有配置以及子目录都会显示&lt;/li&gt;&#xA;&lt;li&gt;在 gkape 的目标和模块网格中添加了 Folder 列。按此列分组可以轻松查看各种文件夹中的内容&lt;/li&gt;&#xA;&lt;li&gt;调整了传输设置验证，确保目标可写&lt;/li&gt;&#xA;&lt;li&gt;移除了 &lt;code&gt;--sow&lt;/code&gt; 开关&lt;/li&gt;&#xA;&lt;li&gt;在 SFTP 服务器模式下，显示每个定义用户连接到 SFTP 服务器所需的 KAPE 开关。这使得通过复制/粘贴告诉 KAPE 推送到 SFTP 服务器变得非常容易&lt;/li&gt;&#xA;&lt;li&gt;添加了 &lt;code&gt;--sftpu&lt;/code&gt; 开关，默认为 TRUE，用于确定在 SFTP 服务器模式下是否显示 SFTP 服务器用户密码&lt;/li&gt;&#xA;&lt;li&gt;在目标定义中添加了 FollowReparsePoint 和 FollowSymbolicLinks。这些是可选的，应根据需要使用的。如果不存在，两者的默认值均为 false。这是 KAPE 迄今为止的行为。设置为 true 将遵循某些程序（如 Box、OneDrive 等）使用的重解析点或符号链接&lt;/li&gt;&#xA;&lt;li&gt;其他小调整和 nuget 更新&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;亮点&#34;&gt;亮点&lt;/h2&gt;&#xA;&lt;h3 id=&#34;目标和模块的新布局&#34;&gt;目标和模块的新布局&lt;/h3&gt;&#xA;&lt;p&gt;目标和模块目录都已重新组织。这将使将来在正确位置查找和添加新内容变得更加容易。新的组织结构如下所示（部分输出）：&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE数字取证工具v0.8.1.0版本发布：新增UNC路径支持与安全检查</title>
      <link>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7v0.8.1.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E6%96%B0%E5%A2%9Eunc%E8%B7%AF%E5%BE%84%E6%94%AF%E6%8C%81%E4%B8%8E%E5%AE%89%E5%85%A8%E6%A3%80%E6%9F%A5/</link>
      <pubDate>Fri, 24 Oct 2025 15:56:53 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7v0.8.1.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E6%96%B0%E5%A2%9Eunc%E8%B7%AF%E5%BE%84%E6%94%AF%E6%8C%81%E4%B8%8E%E5%AE%89%E5%85%A8%E6%A3%80%E6%9F%A5/</guid>
      <description>&lt;h1 id=&#34;kape-v0810-发布&#34;&gt;KAPE v0.8.1.0 发布！&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;TL;DR：&lt;/strong&gt;&#xA;使用您收到邮件时相同的URL下载更新！&lt;/p&gt;&#xA;&lt;h2 id=&#34;0810版本变更&#34;&gt;0.8.1.0版本变更：&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;为&lt;code&gt;--tsource&lt;/code&gt;和&lt;code&gt;--tdest&lt;/code&gt;参数添加UNC路径支持&lt;/li&gt;&#xA;&lt;li&gt;改进目标存储空间不足的检测&lt;/li&gt;&#xA;&lt;li&gt;当&lt;code&gt;--mdest&lt;/code&gt;和&lt;code&gt;--tdest&lt;/code&gt;相同时添加检查并禁止此操作&lt;/li&gt;&#xA;&lt;li&gt;当&lt;code&gt;--msource&lt;/code&gt;不等于&lt;code&gt;--tdest&lt;/code&gt;时发出警告&lt;/li&gt;&#xA;&lt;li&gt;澄清EULA第1.3节关于使用范围的内容&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;让我们探索一些重要变更&#34;&gt;让我们探索一些重要变更&lt;/h2&gt;&#xA;&lt;h3 id=&#34;unc路径支持&#34;&gt;UNC路径支持&lt;/h3&gt;&#xA;&lt;p&gt;首先，让我们写入UNC路径：&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
