
أتمتة ممتازة للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) لجمع وتحليل الأدلة، مصممة لمحترفي الأمن السيبراني.

ForensicMiner هي أداة أتمتة DFIR مبنية على PowerShell، تُحدث ثورة في مجال التحقيقات الرقمية. صُممت لتحقيق الكفاءة، حيث تقوم بأتمتة جمع الأدلة والآثار من أجهزة Windows. التوافق مع Flacon Crowdstrike RTR وPalo Alto Cortex XDR Live Terminal، بالإضافة إلى أدائها السريع وواجهتها سهلة الاستخدام، يجعل من ForensicMiner أصولًا لا غنى عنها للمحققين الذين يتنقلون بين تعقيدات التحليل الجنائي. هذه الأداة المبسطة والفعالة تضع معيارًا جديدًا في مجال الطب الشرعي الرقمي.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
بعد تثبيت ForensicMiner على الجهاز باستخدام تنفيذ "FM-Extractor.ps1"
سيتم إنشاء مجلد جديد على محرك الأقراص "C:" باسم "ForensicMiner".
انتقل إلى هذا المجلد باستخدام الأمر التالي:
PS C:\> cd ForensicMiner
والآن يمكنك تنفيذ صفحة قائمة ForensicMiner لعرض جميع الميزات والخيارات المتاحة باستخدام هذا الأمر:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
في هذا المثال، سترى كيف يتمكن ForensicMiner من جمع كل محفوظات تشغيل Run.exe
لجميع المستخدمين (متصلين أو غير متصلين) في الجهاز وتسجيلها تحت "C:\ForensicMiner\MyEvidence"
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| الاسم | سبب الشكر؟ |
|---|---|
| Ido Naor, Security Joes CEO | لدعمه هذا المشروع |
| Warren Frame (RamblingCookieMonster) | استخدام قاعدة PSSQLite الخاصة بـ Warre في ForensicMiner |
| Jan Moronia & Felipe Duarte | المساعدة في إدارة الوقت المستغرق في هذا المشروع |
| Nir Avron | للسماح لي بالاختبار على جهازه |