AX 爱鲜报

IPED 数字取证工具

IPED 是一款开源数字取证处理与分析工具,由巴西联邦警察自 2012 年起开发,用于处理执法或企业调查中查获的电子证据。支持磁盘镜像解码、文件雕刻、哈希去重、OCR、人脸与相似图片搜索、时间线分析等,具备高并发处理能力,可处理上亿级条目。

爱鲜报评分

0.0

0 人评分

3k

星数

否

中文

Java

主语言

是

活跃

75

贡献者

人工分析

EDITORIAL

推荐理由

IPED 是数字取证领域少有的工业级开源工具,由执法机构长期维护,功能覆盖从镜像解析到案件分析的全流程。其处理性能与大规模案件支持能力突出,且支持脚本扩展,适合安全研究人员与取证从业者深入学习。

适用场景

  • 执法机关电子证据取证
  • 企业合规与内部调查
  • 数字取证教学与研究
  • 安全事件应急响应
  • 大规模数据雕刻与索引

优点

  • 功能全面,覆盖镜像解析、雕刻、OCR、人脸识别等
  • 高并发性能,支持上亿级条目与 400GB/h 处理速度
  • 支持多种镜像格式与脚本扩展(JavaScript/Python)
  • 提供便携式案件与 Web API,便于远程分析

缺点

  • 构建依赖 Java 11 与 JavaFX,Linux 下还需编译 Sleuthkit
  • 默认 master 分支不稳定,需切换 release 标签
  • 部分高级功能(如 PhotoDNA)仅限执法机构使用
  • 中文文档与社区支持相对有限
上手难度 较难

IPED 数字取证工具

IPED(Digital Evidence Processor and Indexer)是一款开源数字取证软件,由巴西联邦警察的数字取证专家自 2012 年起开发,2019 年正式开源。它用于处理和分析执法或企业调查中查获的电子证据,支持命令行批量处理与图形化分析界面。

核心能力

  • 镜像与文件系统解析:基于 Sleuthkit 解码 RAW/DD、E01、ISO9660、AFF、VHD、VMDK 等格式,并额外支持 EX01、VHDX、UDF、AD1、UFDR。
  • 哈希与去重:支持 md5、sha-1、sha-256、sha-512、edonkey,兼容 NIST NSRL、ProjectVIC 等哈希集,快速去重。
  • 内容分析:文件类型分类、递归容器展开、正则搜索(信用卡、邮箱、加密货币地址等)、OCR(tesseract 5)、加密检测、多语言检测。
  • 多媒体与生物特征:图片/视频画廊、相似图片搜索、人脸识别(无需 GPU)、裸露检测、音频转写。
  • 时间线与关联分析:统一时间线视图、事件过滤、通信图谱分析、基于任意元数据的文件聚类。
  • 扩展与集成:支持 JavaScript/Python 脚本扩展,外部命令行工具集成,Web API 远程查询。

构建与运行

构建需要 git、maven、Java JDK 11 + JavaFX(如 Liberica OpenJDK 11 Full JDK)。设置 JAVA_HOME 后执行:

git clone https://github.com/sepinf-inc/IPED.git
cd IPED
mvn clean install

生成的快照版本位于 target/release。注意默认 master 分支为开发版,不稳定;如需稳定版请检出 release 标签。Linux 下还需编译 Sleuthkit 及额外依赖。

适用场景

IPED 适合执法机关、企业调查人员及安全研究人员处理大规模电子证据,尤其擅长需要高性能索引、雕刻与多媒体分析的案件。其便携式案件与 Web API 也便于团队协作与远程分析。

评论

登录后才可评论与评分

0 条评论

  • 暂无评论,来写第一条吧。