Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ForensicMiner — أتمتة ممتازة للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) لجمع وتحليل الأدلة، مصممة لمحترفي الأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/securityjoes/forensicminer
تحليل الأقراص الجنائيةتحليل الذاكرة الجنائيالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةالاستجابة للحوادث
GitHubsecurityjoes/forensicminer

ForensicMiner

أتمتة ممتازة للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) لجمع وتحليل الأدلة، مصممة لمحترفي الأمن السيبراني.

عرض المستودع
16420منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ForensicMiner v1.4

"ForensicMiner, إعادة تعريف أتمتة DFIR"

Banner

تم الإنشاء والصيانة بواسطة: Eilay Yosfan

ما هو ForensicMiner؟

ForensicMiner هي أداة أتمتة DFIR مبنية على PowerShell، تُحدث ثورة في مجال التحقيقات الرقمية. صُممت لتحقيق الكفاءة، حيث تقوم بأتمتة جمع الأدلة والآثار من أجهزة Windows. التوافق مع Flacon Crowdstrike RTR وPalo Alto Cortex XDR Live Terminal، بالإضافة إلى أدائها السريع وواجهتها سهلة الاستخدام، يجعل من ForensicMiner أصولًا لا غنى عنها للمحققين الذين يتنقلون بين تعقيدات التحليل الجنائي. هذه الأداة المبسطة والفعالة تضع معيارًا جديدًا في مجال الطب الشرعي الرقمي.

كيفية التثبيت؟

كيفية التثبيت

اعرف هذا قبل التثبيت

  • قم دائمًا بتثبيت ForensicMiner على محرك الأقراص "C:".
  • قم دائمًا بتشغيل ForensicMiner كمسؤول، وإلا فقد لا تعمل بعض الأشياء بشكل صحيح.
  • لا تقم بتشغيل الأداة باستخدام Windows PowerShell (x86)! إذا قمت بذلك، فقد لا تعمل بعض الأشياء بشكل صحيح.
  • تأكد من أن سياسة تنفيذ PowerShell لديك على Bypass، وإلا قد لا تعمل البرامج النصية على نظامك.
    • لمزيد من المعلومات، استخدم دليل سياسة تنفيذ PS هذا - https://www.youtube.com/watch?v=L0fgZ0FJIv0

عملية التثبيت - دليل نصي

  1. في هذا المستودع على GitHub، انقر على "<> Code"، ثم اختر "Download ZIP".
  2. استخرج مجلد "ForensicMiner" من ملف "ForensicMiner-main.zip".
  3. انقل مجلد "ForensicMiner" إلى محرك الأقراص C:.
  4. هذا كل شيء! تم تثبيت ForensicMiner الآن. استمتع.

عملية التثبيت - دليل فيديو

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

كيفية التثبيت على Falcon Crowdstrike؟

عملية التثبيت على - Falcon Crowdstrike RTR - دليل فيديو

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

كيفية التثبيت على Palo Alto Cortex XDR؟

عملية التثبيت على - Palo Alto Cortex XDR - دليل فيديو

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

دليل البدء السريع - كيفية استخدام ForensicMiner؟

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd بعد تثبيت ForensicMiner على الجهاز باستخدام تنفيذ "FM-Extractor.ps1"
سيتم إنشاء مجلد جديد على محرك الأقراص "C:" باسم "ForensicMiner".

انتقل إلى هذا المجلد باستخدام الأمر التالي:

root@kitploit:~
PS C:\> cd ForensicMiner

والآن يمكنك تنفيذ صفحة قائمة ForensicMiner لعرض جميع الميزات والخيارات المتاحة باستخدام هذا الأمر:

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

عرض القائمة - دليل فيديو

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

مثال على تشغيل ميزة - RunMRU

في هذا المثال، سترى كيف يتمكن ForensicMiner من جمع كل محفوظات تشغيل Run.exe
لجميع المستخدمين (متصلين أو غير متصلين) في الجهاز وتسجيلها تحت "C:\ForensicMiner\MyEvidence"

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

قسم الشكر والتقدير

الاسمسبب الشكر؟
Ido Naor, Security Joes CEOلدعمه هذا المشروع
Warren Frame (RamblingCookieMonster)استخدام قاعدة PSSQLite الخاصة بـ Warre في ForensicMiner
Jan Moronia & Felipe Duarteالمساعدة في إدارة الوقت المستغرق في هذا المشروع
Nir Avronللسماح لي بالاختبار على جهازه
تنزيل الأداة