AChoir 开源项目启动和配置文档
2025-05-22 09:02:58作者:卓炯娓
AChoir 开源项目启动和配置文档
1. 项目的目录结构及介绍
AChoir 是一个基于开源工具的Windows Live Artifacts Acquisition Scripting Framework。该项目旨在帮助 Incident Responder 使用标准的工具和脚本语言,快速且一致地收集最有价值的法医证据。项目目录结构如下:
OMENScan/AChoir
├── master
│ ├── 32Bit
│ │ └── Achoir v2.4
│ ├── 64Bit
│ │ └── Achoir v2.4
│ ├── ACQRemote
│ │ └── v0.06
│ ├── Legacy
│ │ └── v0.96 - Code Cleanup
│ ├── Preso
│ │ └── Windows Live Acquisition/Triage Using FOSS and AChoir
│ ├── RScripts
│ │ └── AChoir v4.5a
│ ├── ReactOS
│ │ └── v0.50 - New ReactOS/AChoir CMD Shell Integration
│ ├── RemoteTriage
│ │ └── v0.97 - Several Updates
│ ├── Scripts
│ │ └── AChoir v4.5a
│ ├── Tools
│ │ └── AChoir - Legacy versions toolkits
│ ├── A-AChoir.exe
│ ├── A-AChoir64.exe
│ ├── AChoir-inst.exe
│ ├── AChoir.ACQ
│ ├── AChoir.cpp
│ ├── AChoir.exe
│ ├── AChoir.hta
│ ├── AChoir64.ACQ
│ ├── AChoir64.exe
│ ├── AChoirX.ACQ
│ ├── AChoirZ.ACQ
│ ├── AppCompat.manifest
│ ├── Build.ACQ
│ ├── DocDump.ACQ
│ ├── LICENSE
│ ├── MediaDump.ACQ
│ ├── Menu.ACQ
│ ├── NoMem.ACQ
│ ├── README.md
│ ├── USBOff.ACQ
│ ├── USBOn.ACQ
│ ├── WhatIsAChoir.txt
│ ├── cmd.exe
│ ├── curl.exe
│ ├── unzip.exe
│ └── zpaq.exe
每个目录和文件的作用请参考项目文档。
2. 项目的启动文件介绍
项目的启动文件主要是 AChoir.exe。这个文件包含了AChoir的核心功能和脚本引擎,通过它,用户可以运行不同的脚本,完成不同的法医证据采集任务。
3. 项目的配置文件介绍
AChoir 主要使用 ACQ 格式的配置文件。这些配置文件包含了脚本指令和参数,用于控制 AChoir 的行为。例如,Menu.ACQ 是一个菜单脚本,用于启动其他脚本。其他脚本如 Build.ACQ、DocDump.ACQ 等则包含了具体的采集指令和参数。
登录后查看全文
热门项目推荐
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00- QQwen3-Coder-Next2026年2月4日,正式发布的Qwen3-Coder-Next,一款专为编码智能体和本地开发场景设计的开源语言模型。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin08
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
532
3.74 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
336
178
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
886
596
Ascend Extension for PyTorch
Python
340
404
暂无简介
Dart
771
191
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
12
1
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
986
247
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
416
4.21 K
React Native鸿蒙化仓库
JavaScript
303
355