
TuxResponse
Automatisiertes Linux-Vorfallreaktionsskript mit Live-Triage, Speichererfassung (LiME), Disk-Imaging, YARA-Scans und HTML-Berichterstellung.
Tools zur Analyse von Festplatten, SSDs und anderen Speichermedien, um Daten und Artefakte wiederherzustellen.

Automatisiertes Linux-Vorfallreaktionsskript mit Live-Triage, Speichererfassung (LiME), Disk-Imaging, YARA-Scans und HTML-Berichterstellung.

Erstellt forensische Datei-Hash-Sets aus Datenträger-Images, Paketen und Archiven aus GCP, AWS und lokalen Quellen, mit Deduplizierung und…

Ein Scanner für Dateisystem-Forensik-Analyse und Bedrohungsjagd-Tool. Scannt Dateisysteme auf MFT- und OS-Ebene und speichert Daten in SQL, SQLite…

Universelles Windows-Extraktionstool, das unbekannte Dateien erkennt und sie an den richtigen gebündelten Extraktor weiterleitet.

Befehlszeilen-DFIR-Tool zum Scannen von Windows-ATM-Systemen zur Erkennung von Malware-Spuren im Prozessspeicher und auf der Festplatte, mit…


Forensic Scanner

Python-Skript zum Extrahieren von BitLocker-VMK-Schlüsseln

ltm ist ein Maschinenverlaufs-Debugger für Linux. Es zeichnet Prozess-, Datei-, Netzwerk-, Speicher- und Block-I/O-Metadaten via eBPF auf und…

Es ist nicht nur der UsnJrnl (USN Journal Records/Change Journal Records) Parser.

Intelligence-Framework für digitale Forensik

Proof-of-Concept-Velociraptor-Artefaktpaket, das eine Remote-Veeam-Forensik-Pipeline demonstriert.

d

Ein forensisches Toolkit zur Sammlung und Analyse von Beweisen für OS X

Verteilte & Echtzeit digitale Forensik mit der Geschwindigkeit der Cloud

CLI-Tools für forensische Untersuchung von Windows-Artefakten