메타 데이터는 우회하기 쉬운 가장 낮은 가치 지표입니다. 그럼에도 불구하고 기본 운영 체제 설치에 대한 지수의 양의 디렉토리 및 파일 표준으로 인해 눈에 띄는 것을 발견하는 것이 중요한 분석 기술이되었습니다.
MMI - OS Triage for Anyone and Everyone
options:
-h, --help show this help message and exit
-d, --download Download Bloom Filters
-s, --skip Skip File Hashing
-u, --updated Bloom Filters Last Updated
-v, --version show program's version number and exit
GetBlocks 디렉토리, 파일, 해시 및 경로에 대한 SHA256 형식을 사용하여 데이터 세트를 생성합니다.
https://github.com/4n6ir/getblocks
파이프 라인은 매 시간마다 실행되어 AWS가 인공물을 수확하기 위해 새로운 검증 된 Amazon Machine 이미지 (AMI)를 릴리스했는지 확인합니다.
명령 줄 인터페이스 (CLI)의 다운로드 옵션은 블룸 필터를 사용자의 홈 디렉토리에 저장합니다.
mmi -d
이 링크를 사용하여 오프라인 분석을 위해 Bloom 필터를 다운로드하십시오.
https://dl.4n6ir.com/match-meta-info/gtfo.bloom
https://dl.4n6ir.com/match-meta-info/mmi.bloom
제공된 SHA256 해시 값을 사용하여 블룸 필터의 무결성을 확인할 수 있습니다.
https://dl.4n6ir.com/match-meta-info/gtfo.sha256
https://dl.4n6ir.com/match-meta-info/mmi.sha256
다른 곳에서 아티팩트를 사용하려면 원시 데이터를 다운로드 할 수 있습니다.
https://dl.4n6ir.com/?p=amazon-linux-pipeline/
CLI (Command Line Interface)를 사용하여 Bloom 필터가 마지막으로 업데이트 된시기를 확인하십시오.
mmi -u
또는 마지막으로 업데이트 된 타임 스탬프를 위해 제공된 웹 사이트에 도달함으로써.
https://dl.4n6ir.com/match-meta-info/last.updated
https://dl.4n6ir.com/match-meta-info/gtfo.count
https://dl.4n6ir.com/match-meta-info/mmi.count
? 빈 파일 (보라색)
제로 바이트 크기는이 감지에 대한 빈 파일 또는 다음 해시 값을 결정합니다.
E3B0C44298FC1C149AFBF4C8996FB92427AE41E4649B934CA495991B7852B855
? 알려진 파일 (녹색)
특정 파일 내용의 SHA256 해시 값은 데이터 세트의 운영 체제에서 발견 된 것과 일치합니다.
? 알려진 메타 (파란색)
전체 경로는 데이터 세트의 운영 체제에서 발견되는 경로와 정확히 일치합니다.
? 큰 파일 (빨간색)
100MB 이상은 응용 프로그램 성능을 유지하기 위해 큰 파일로 표시됩니다.
? 사용할 수 없음 (노란색)
파일 컨텐츠 해싱 중에 문제가 발생하면 프로그램에서 해시를 사용할 수 없음을 알려줍니다.
⬜ 부분 메타 (회색)
디렉토리 또는 파일 이름 만 일치하는 경우 데이터 세트에서 친숙한 이름을 나타냅니다.
⬛ 알 수없는 (검은 색)
데이터 세트에서 탐지 할 수없는 기본 색상 코딩.
GTFobins는 잘못 구성된 시스템에서 지역 보안 제한을 우회 할 수있는 UNIX BINARIE의 선별 된 목록입니다.
https://gtfobins.github.io
땅에서 살 수있는 능력을 제공하는 파일을 식별하는 것이 필수적입니다.
알려진 SHA256 HASH에 대한 H ? (빨간색)
알려진 전체 경로에 대한 P ? (빨간색)
알려진 파일 이름의 F ? (빨간색)
별 3 개 *** ? (빨간색) 특정 파일의 내용에 해시에 액세스 할 수 없음을 나타냅니다.
pip install matchmeta
python setup.py install --user
