pdgmail

Descripción del contenido.

Un scrip realizado en Python  útil para recopilar datos de gmail en un proceso de volcado de memoria.

Encontrará lo que pueda obtener de una imagen de la memoria, incluyendo contactos, emails, ultimo acceso, dirección de ip, etc.

  • Sitio Web: pdgmail
  • Autor: Jeff Bryner
  • Licencia: GPLv2.

Herramienta incluida.

pdgmail – Extrae los artifacts de gmail de un volcado de memoria.

Comandos auxiliares.

-f, –file El archivo a usar (utiliza stdin si no se brinda ningún archivo).
-b, –bodies No busca mensajes en el body (útil si estas obteniendo muchos falsos positivos en el mb regex).
-h, –help Muestra ésta ayuda.
-v, –verbose Información detallada (imprime nombre de archivo, etc).
-v, –version Imprime solo información de la versión y sale.

Ejemplo de uso.

Extraer artifacts del archivo (f) file.dmp y es detallado (v):

Agradecimientos.

A Kr4t05 de la comunidade Underc0de por la traducción.