GRR

远程现场取证系统
授权协议 Apache-2.0
开发语言 Python
所属分类 企业应用、 数据取证软件
软件类型 开源软件
地区 不详
投 递 者 宦文柏
操作系统 跨平台
开源组织 Google
适用人群 未知
 软件概览

GRR 是 Google 开发的远程现场事件取证系统。GRR 由一个代理(客户端)和服务器端组成,客户端可以部署在一个任务系统中,服务器可以管理客户端,跟客户端进行交互。

客户端特性:

  • 跨平台支持 Linux,Mac OS X 和 Windows

  • 在线远程内存分析,使用开源的 Linux,Mac OS X 和 Windows 内存驱动,还有 Rekall 内存分析框架

  • 强大的文件搜索和下载功能,还有 Windows 注册表

  • 网络部署使用安全基础设施设计

  • 支持客户端自动更新

  • 详细监控客户端 CPU,内存,IO 使用和自我限制

服务器端特性

  • 完全成熟的时间处理能力,能处理大部分事件和取证任务

  • 使用 SleuthKit (TSK) 进行操作系统级别和文件系统访问

     

  • 自动计划任务的调度

     

  • Ajax Web UI.

  • 完全脚本化的 IPython 工作台访问

  • 基本系统时间特性

  • 基本报告基础设施

  • GRR(Gauge Repeatability and Reproducibility) 在日常生产中,我们经常根据获得的加工部件的测量数据去分析过程的状态、过程的能力和监控过程的变化 一 确保测量数据的准确性/质量,使用测量系统分析(MSA)方法对获得测量数据的测量系统进行评估; 二 确保使用了合适的数据分析方法,如使用SPC工具、试验设计、方差分析、回归分析等。 测量系统的误差由稳定条件下运行

  • IP101G是一个兼容IEEE802.3/802.3u的单端口快速以太网收发器,可同时用于100Mbps和10Mbps的操作。支持自动MDI/MDIX功能,简化网络安装,降低系统维护***。为了提高系统性能,IP101G提供了一个硬件中断引脚来指示链路、速度和双工状态的变化。 IP175G IP175GH IP178G IP178GI IP179N IP179NI IP179H IP211 IP1

  • 参考论文:Low-Rank Preserving Projection Via Graph Regularized Reconstruction 作者:Jie Wen, Na Han, Xiaozhao Fang , Lunke Fei, Ke Yan, and Shanhua Zhan 思想   近些年,基于低秩的特征提取方法,由于他对噪声的鲁棒性和揭示数据固有全局结构方面的良好性能,收到广泛关

 相关资料
  • 问题内容: 我想通过TLS接收TCP连接。我想验证客户端证书,并使用它来验证我的应用程序的客户端。Go具有标准包装。它可以验证客户端/服务器证书。但是我找不到方法来获取远程(客户端)证书的详细信息,例如通用名称。 问题答案: 必须调用crypto / tls / Conn.Handshake 。然后,您可以阅读对等证书:tlsconn.ConnectionState()。PeerCertifica

  • 本文向大家介绍asp.net-mvc 远程验证,包括了asp.net-mvc 远程验证的使用技巧和注意事项,需要的朋友参考一下 示例 远程验证用于通过向服务器端发送ajax请求来检查输入控件中输入的内容是否有效。 加工 该RemoteAttribute作品通过使从客户端AJAX调用与字段的值的控制动作被验证。然后,控制器操作将返回一个JsonResult指示验证成功或失败的响应。true从您的操作

  • 我正在使用优秀的API使用以下代码连接到远程服务器。 一旦连接,我然后使用下载一些日志文件。这工作得很好。 一旦检索到文件,我会根据日志条目的时间戳在本地查询它们——我在特定的时间窗口内查找条目。 到目前为止,它没有给我带来任何问题,因为我的本地系统时间戳与远程时间戳非常相似。但最近我的测试开始失败,因为我的本地时间戳和远程服务器上的时间戳之间有5分钟的差异。 所以我的问题是,有没有一种简单的方法

  • 首先要说一下,该部分内容对于linux初学者来讲并不是特别重要的,可以先跳过该章节,先学下一章,等学完后再回来看这一章。 Linux 大多应用于服务器,而服务器不可能像 PC 一样放在办公室,它们是放在 IDC 机房的,所以我平时登录 linux 系统都是通过远程登录的。Linux 系统中是通过 ssh 服务实现的远程登录功能。默认 ssh 服务开启了 22 端口,而且当我们安装完系统时,这个服务

  • 我尝试使用java客户端对内容进行签名,然后在服务器(nodejs)上进行验证。我的客户端签名函数使用ECDSA并返回一个< code>byte[]。我可以访问服务器上包含< code>publicKey的< code>x和< code>y坐标值。 是否可以找到构成签名的和?如何将从上面获得的<code>字节〔〕对或<code>DER编码的签名 编辑: 谢谢戴夫的评论,我正在使用这个SO答案中指示

  • 我的Windows 10桌面上有两个远程桌面客户端应用程序。我想执行我的。带有Windows 10远程桌面APP的RDP文件。 这是带有红色边框的应用程序。 当我启动te. rdp文件时,它会提示我一个用户名和密码。但是没有保存它的选项。 提示用户名和密码 通常我打开。rdp文件和另一个远程桌面程序(并没有红色边框的那个)一起使用,它会提示我保存凭证一次。 在此处输入图像描述 是否可以使用te r