海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 取证工具 / openlv.org
O
🛡 网络安全 取证工具 未知总部 国内优化

openlv.org

开源电脑取证工具

5.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话OpenLV 是一款基于 Java 的开源图形化取证工具,可将原始磁盘镜像或物理磁盘以虚拟机方式启动,并尽量保持证据镜像不被修改。
定价开源免费 正文提到 OpenLV 是 GPLv2 版本 LiveView 的分支,目标是作为完全开放工具提供源码和易安装二进制版本;未提及商业收费。
适合谁数字取证人员、实验室分析人员、需要交互式查看磁盘镜像环境的安全研究者
核心功能将 raw/dd 风格磁盘镜像或物理磁盘启动为虚拟机通过 scratch file 重定向写入,保持原始镜像不变支持全盘 raw 镜像、可启动分区 raw 镜像、物理磁盘可借助第三方挂载软件处理部分闭源镜像格式支持 Windows 多版本镜像启动,Linux 为有限支持兼容 VirtualBox、VMware Workstation、VMware Server 1.x可自动处理硬件冲突、分区镜像 MBR 构建、虚拟磁盘参数匹配支持 split images 和部分双系统场景
防护类型数字取证、磁盘镜像分析、证据完整性保护;不属于传统防火墙、EDR 或入侵防护类产品。
部署方式Java 桌面图形化工具,运行于 Windows 或 Linux 检验主机;依赖 VirtualBox 或 VMware Workstation/VMware Server 1.x、Java Runtime Environment,以及部分 VMware 工具组件。
定价开源免费,正文称其为 GPLv2 版本 LiveView 的分支,并希望以源码和易安装二进制形式开放提供。
适用规模适合个人取证人员、实验室和安全研究人员进行单机磁盘镜像分析;正文未提供企业级集中化或大规模部署能力。
管理与告警可在镜像未设置只读时提醒用户;所有写入重定向到 scratch file,支持从头重新启动以回滚更改。未提及集中告警、审计报表或多用户管理。
集成能力兼容 VirtualBox、VMware Workstation、VMware Server 1.x;可借助 Mount Image Pro、Physical Disk Emulator 等第三方挂载工具处理 EnCase 等非 raw 格式,也可通过 FTK Imager 转换为 DD 镜像。
中国访问未知
适用场景磁盘镜像交互式取证分析、物理磁盘只读式启动检查、Windows 系统镜像行为复现、无需修改证据的虚拟机化分析
同类VirtualBox、VMware Workstation、FTK Imager、Mount Image Pro、Physical Disk Emulator
性价比8
易用6
服务4
综合7
优点
  • 强调证据完整性,所有更改写入独立文件,可回滚至原始状态
  • 无需额外创建一次性副本即可启动镜像
  • 支持物理磁盘和常见 raw 镜像,适合取证流程
  • 开源,提供源码和二进制使用方式
  • 可在 Windows 或 Linux 检验主机上运行
不足
  • 非 raw 镜像格式不直接支持,需要第三方挂载或转换
  • Linux 被取证系统仅有限支持
  • 需要依赖 Java、VirtualBox 或 VMware 等外部组件
  • 运行需要管理员权限
  • 虚拟机网络默认禁用,使用不当需手动调整

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

OpenLV 是一款基于 Java 的图形化数字取证工具,定位不是传统网络边界防护或终端防护,而是用于磁盘镜像与物理磁盘的取证分析。它可以把 raw/dd 风格全盘镜像、可启动分区镜像或通过 USB/FireWire 接入的物理磁盘启动为虚拟机,使取证人员获得接近真实用户环境的交互式视角。

核心能力与部署

其关键设计是证据保护:启动后的所有更改会写入独立 scratch file,原始镜像保持不变,并可通过重新开始来回滚。工具还能提示镜像是否未设为只读,并建议用哈希校验验证完整性。部署上,OpenLV 运行在 Windows 或 Linux 检验主机,依赖 Java Runtime Environment、VirtualBox 或 VMware Workstation/VMware Server 1.x 等组件。它还能自动处理异构硬件启动冲突、为分区镜像创建定制 MBR,并匹配虚拟磁盘参数。

格式、集成与限制

OpenLV 原生支持 bit-for-bit raw 镜像和物理磁盘,支持 split images;对 EnCase 等专有格式不直接支持,需要 Mount Image Pro、Physical Disk Emulator 等第三方挂载,或用 FTK Imager 转换为 DD 镜像。系统兼容方面,Windows 7、Server 2008、Vista、XP、2000、2003、NT、Me、98 等有明确列举,Linux 仅为有限支持。双系统支持也并非完整,次系统场景可能出现蓝屏。

定价与服务

正文显示 OpenLV 是 GPLv2 版本 LiveView 的分支,目标是完全开放,提供源码和易安装二进制版本,因此可视为开源免费工具。未看到商业支持、SLA、合规认证或企业订阅信息,功能请求主要通过 GitHub Issues 反馈,服务支持更偏社区模式。

优缺点与适合谁

优点是取证语义明确、避免污染原始证据、减少制作临时副本的成本,并能把静态镜像变成可操作系统环境。缺点是依赖外部虚拟化软件和管理员权限,非 raw 格式处理链路较绕,网络默认禁用,且缺少集中管理、告警和企业级审计能力。它更适合数字取证人员、安全研究者和实验室单机分析,不适合作为企业网络安全防护平台。

中国访问

正文未提供中国大陆访问、下载镜像、支付方式或本地化支持信息,访问状态判定为未知。若无法稳定获取,可考虑使用 VirtualBox/VMware 配合 FTK Imager 等工具链作为替代或补充。

本测评基于公开资料整理,不构成购买建议,请以 openlv.org 官网实际信息为准。

中文卖点

面向执法/应急场景的开源取证交互工具。

官网快照

/shot/openlv-org.png
openlv.org

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
5.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

openlv.org 是一家未知的网络安全 (取证工具)服务商. 本页收录其「开源电脑取证工具」套餐. 面向执法/应急场景的开源取证交互工具.
openlv.org 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 openlv.org 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类