#1أدوات لتحليل الأقراص الصلبة، ومحركات الأقراص الصلبة ذات الحالة الصلبة، ووسائط التخزين الأخرى لاستعادة البيانات والآثار.
موصى به من Kitploit

أداة مسح تحليل جنائي لأنظمة الملفات وأداة صيد التهديدات. تفحص أنظمة الملفات على مستوى MFT ونظام التشغيل وتخزّن البيانات في SQL أو SQLite أو CSV. يمكن…

أتمتة ممتازة للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) لجمع وتحليل الأدلة، مصممة لمحترفي الأمن السيبراني.

مكتبة وأدوات للوصول إلى تنسيق صورة QEMU Copy-On-Write (QCOW)

يبني مجموعات تجزئة ملفات جنائية من صور الأقراص والحزم والأرشيفات عبر GCP وAWS والمصادر المحلية، مع إزالة التكرار والتصدير إلى PostgreSQL/Spanner لسير…

أداة DFIR سطر أوامر لمسح أنظمة الصراف الآلي (ATM) العاملة بنظام Windows للكشف عن آثار البرمجيات الخبيثة في ذاكرة العمليات والقرص، مع إنشاء تلقائي…


استرجاع واستعادة الملفات التي مُسحت عن طريق الخطأ من أنظمة الملفات ext3 و ext4، وذلك باستخدام فحص inode واستعادة الكتل لأغراض الطب الشرعي الرقمي…

أداة استخراج عالمية لنظام ويندوز تكتشف الملفات غير المعروفة وتوجّهها إلى أداة الاستخراج المضمّنة الصحيحة.

ماسح الأدلة الجنائية

نص بايثون لاستخراج مفاتيح VMK الخاصة بـ Bitlocker

ليس مجرد محلل لـ UsnJrnl (USN Journal Records/Change Journal Records).

ltm هو مصحح أخطاء تاريخ الآلة لنظام لينكس. يسجل بيانات تعريف العمليات والملفات والشبكة والذاكرة والإدخال/الإخراج عبر الكتل عبر eBPF، ثم يتيح لك…

إطار عمل استخبارات الأدلة الرقمية الجنائية

حزمة قطع أثرية (Artifacts) من Velociraptor كإثبات للمفهوم لاستعراض خط أنابيب تحقيق جنائي عن بُعد خاص بـ Veeam.

ينسخ البيانات من أجهزة التخزين التالفة أو التي توشك على التعطل، ويتعامل مع أخطاء القراءة، وينفذ عمليات إنقاذ فعّالة لاستعادة أكبر قدر ممكن من…

d

أداة لجمع وتحليل الأدلة الجنائية لنظام OS X