文章总结: 本文介绍应急取证工具Getfact,可一键采集27项主机安全数据,采用AES-256-GCM加密输出,支持跨平台GUI可视化分析,专为应急响应、入侵排查和挖矿病毒溯源设计。工具具备纯本地运行、单文件部署等安全特性,提供搜索排序分页等分析功能,可显著提升应急排查效率。 综合评分: 72 文章分类: 产品介绍,应急响应,安全工具
【应急取证核武器】AES-256-GCM加密,27项数据一键采集,GUI可视化分析,跨平台统一!
原创
菜狗 菜狗
只会看监控的实习生
2026年8月31日 16:00 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一键采集 · 加密传输 · GUI 可视化分析
专为网络安全应急响应、入侵排查、挖矿病毒溯源设计。一键采集目标主机 27 项关键安全数据,AES-256-GCM 加密输出,跨平台 GUI 可视化分析。
🎯 核心优势
| 传统痛点 | Getfact 解决方案 | | — | — | | 手动排查耗时数小时 | 2 分钟 完成 27 项数据采集 | | 各平台命令差异大 | 跨平台统一 :Windows/Linux/macOS/麒麟 | | 采集数据散乱难整理 | 结构化 JSON ,加密存储 | | 命令行输出难以分析 | GUI 可视化 :搜索/排序/分页 | | 中英文环境切换麻烦 | 双语支持 ,一键切换 |
🚀 快速开始
三步完成应急排查
┌─────────────┐ JSON ┌──────────────┐ ┌──────────────┐
│ 目标主机 │ (加密) │ 分析主机 │ │ 查看数据 │
│ 运行 Agent │ ──────────> │ 运行 GUI │───>│ 搜索/筛选 │
│ agent.exe │ │ getfact-gui │ │ 排查威胁 │
└─────────────┘ └──────────────┘ └──────────────┘
- 目标主机运行 Agent
# Windows(管理员身份)
agent.exe
# Linux / 麒麟
sudo ./agent_linux_amd64
# macOS
sudo ./agent_darwin_arm64
- 分析主机运行 GUI
getfact-gui.exe
# 点击「打开文件」→ 加载加密报告 → 开始分析
Agent(目标主机)
| 平台 | 文件名 | 架构 |
| — | — | — |
| Windows | agent.exe | x86-64 |
| Linux | agent_linux_amd64 | x86-64 |
| Linux / 麒麟 | agent_linux_arm64 | ARM64 |
| macOS (Intel) | agent_darwin_amd64 | x86-64 |
| macOS (Apple Silicon) | agent_darwin_arm64 | ARM64 |
GUI 分析端
| 平台 | 文件名 | 要求 |
| — | — | — |
| Windows | getfact-gui.exe | WebView2 运行时 |
✨ 27 项数据采集
🖥️ 系统信息
- 硬件信息(CPU/内存/磁盘/GPU)
- 已装软件
- 系统补丁
- 环境变量
⚙️ 进程与服务
- 进程列表(含 CPU%/内存%)
- 系统服务
- 计划任务
- 启动项
🌐 网络信息
- 网络连接
- IP 信息
- HOST 文件
- 路由表 / ARP / DNS 缓存
- 防火墙规则
- 共享资源 / 远程桌面
🔍 取证信息
- 用户信息(含 SID)
- Shell 历史 / 剪切板
- Recent / Prefetch / 近期修改文件
- 浏览器信息 / USB 记录 / 系统日志
🛡️ 安全特性
| 特性 | 说明 | | — | — | | 纯本地运行 | Agent 无网络通信,数据本地采集 | | AES-256-GCM 加密 | 报告加密存储,防止泄露 | | 单文件部署 | 不写注册表,不留驻后台 | | 兼容未加密 | GUI 支持历史报告回溯 |
🎨 GUI 分析功能
| 功能 | 说明 | | — | — | | 全局搜索 | 每模块内置搜索框,任意字段模糊匹配 | | 智能排序 | 列头点击排序,日期默认最新优先 | | 分页浏览 | 20/50/100/200 条每页,适配大数据 | | 黑白主题 | Dark/Light 切换,偏好自动保存 | | 中英双语 | 一键切换中文/English | | 进程资源 | CPU%/内存%/磁盘 IO 实时显示 | | GPU 信息 | 显卡型号、显存、使用率、驱动版本 |
📸 界面预览
| 页面 | 功能 | | — | — | | 概览 | 27 个模块数据统计一览 | | 进程列表 | PID/CPU%/内存%/IO,搜索排序 | | 网络连接 | TCP/UDP 详情,协议筛选 | | 防火墙规则 | 完整规则列表,名称搜索 | | 硬件信息 | CPU/GPU/内存/磁盘 | | 已装软件 | 安装日期倒序,快速定位 |
🔐 权限说明
| 模块 | 普通用户 | 管理员/root | | — | — | — | | 进程列表 | 基本信息 | ✅ 完整命令行 | | 网络连接 | 连接信息 | ✅ 关联 PID | | 防火墙 | ✅ (Windows) | ✅ (Linux/macOS) | | Prefetch | ❌ | ✅ (仅 Windows) | | 系统日志 | ✅ (Windows) | ✅ (Linux/macOS) | | GPU 信息 | 基本信息 | ✅ (nvidia-smi) |
🏗️ 技术架构
┌─────────────────────────────────────────────────────────┐
│ Getfact │
├────────────────────────┬────────────────────────────────┤
│ Agent (Go) │ GUI (Wails v2 + Vue 3) │
│ │ │
│ ┌────────────────┐ │ ┌──────────────────────────┐ │
│ │ 27 个采集器 │ │ │ 前端 (Vue 3 + TDesign) │ │
│ │ 平台特定实现 │ │ │ • 27 个视图页面 │ │
│ │ _windows.go │ │ │ • Pinia 状态管理 │ │
│ │ _linux.go │ │ │ • vue-i18n 国际化 │ │
│ │ _darwin.go │ │ │ • Dark/Light 主题 │ │
│ └───────┬────────┘ │ └──────────┬───────────────┘ │
│ ↓ │ ↑ │
│ ┌────────────────┐ │ ┌──────────┴───────────────┐ │
│ │ AES-256-GCM │ │ │ Go 后端 │ │
│ │ 加密输出 │───>│ │ AES-256-GCM 解密 │ │
│ │ .json 文件 │ │ │ JSON 解析 │ │
│ └────────────────┘ │ └──────────────────────────┘ │
└────────────────────────┴─────────────────────────────────┘
项目地址
https://github.com/Parad0xss/Getfact
低价出售安全证书不限于cisp、pte等cnvd、请Vme~想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗 菜狗《【应急取证核武器】AES-256-GCM加密,27项数据一键采集,GUI可视化分析,跨平台统一!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论