ForensiX Studio
Forensische Intelligence-Plattform | Malware-Analyse | Bedrohungs-Korrelations-Engine

🧠 Multi-Signal-Analyse • ⚡ Verhaltensintelligenz • 🎯 MITRE-Zuordnung
⚠️ RECHTLICHER HINWEIS
ForensiX Studio ist ausschließlich für autorisierte digitale Forensik, Sicherheitsforschung und defensive Analyse vorgesehen.
- ✅ Analysieren Sie Dateien, die Ihnen gehören
- ✅ Analysieren Sie Dateien mit ausdrücklicher Genehmigung
- ✅ Verwendung in Laboren, CTFs oder Forschungsumgebungen
- ❌ Analysieren Sie keine nicht autorisierten Daten oder Systeme
- ❌ Verwenden Sie es nicht für böswillige Aktivitäten
Die nicht autorisierte Nutzung kann gegen geltende Gesetze verstoßen.
Lesen Sie den vollständigen Haftungsausschluss in DISCLAIMER.md.
🔥 Was ForensiX anders macht
ForensiX ist NICHT nur ein Datei-Analysator.
Es ist eine forensische Intelligence-Engine, die:
- Mehrere Signale korreliert – Entropie, IOCs, Zeichenketten, Dateistruktur und Bedrohungsinformationen zu einer einheitlichen Risikobewertung
- Ergebnisse erklärt – erzeugt menschenlesbare Begründungen, keine Rohdaten
- Auf MITRE ATT&CK abbildet – verbindet Verhalten mit realen Angriffstechniken
- Malware-Verhalten klassifiziert – leitet Ransomware-, Infostealer-, RAT- oder Loader-Muster ab
- Verhaltensprofile erstellt – beschreibt, was die Datei tatsächlich tut
- Anomalieerkennung durchführt – identifiziert Unstimmigkeiten wie getarnte Dateitypen
- Forensische Berichte erstellt – strukturierte, analystenfertige HTML-Berichte
- Fallübergreifende Korrelation vornimmt – erkennt gemeinsame Indikatoren über mehrere Dateien hinweg
- Auswirkungsbewertung liefert – erklärt reale Konsequenzen und empfohlene Maßnahmen
🧠 Kern-Intelligence-Engine
ForensiX kombiniert:
- Statische Analyse
- Heuristische Bewertung
- Verhaltensinferenz
- Bedrohungskorrelation
- Kontextbezogene Argumentation
📊 Was ForensiX erkennt
🔍 Datei-Intelligence
- Dateityp (echt vs. Erweiterung)
- MIME + Magic-Validierung
- Entropieanalyse (Erkennung von Packern)
🌐 Bedrohungsindikatoren (IOCs)
- IP-Adressen (intern/extern)
- Domains (verdächtige TLDs, Entropie)
- URLs und Netzwerkendpunkte
🧬 Malware-Signale
- Anmeldeinformationsmuster
- Tokens, Geheimnisse, Authentifizierungs-Artefakte
- Kodierte Payloads
- Verdächtige Befehlsnutzung
🎯 MITRE ATT&CK-Zuordnung
- Ausführungstechniken
- Command & Control
- Zugriff auf Anmeldeinformationen
- Verschleierungsmethoden
🧠 Verhaltensanalyse
- Netzwerkkommunikationsmuster
- Indikatoren für Datenerxtraktion
- Persistenz-/Ausführungshinweise
📄 Ausgabe forensischer Berichte
Erzeugt strukturierte HTML-Berichte mit:
- Zusammenfassung für die Führungsebene
- Risikoklassifizierung
- Konfidenzwert
- Verhaltensprofil
- MITRE-Zuordnung
- IOC-Aufschlüsselung
- Anomalieerkennung
- Zeitachsenrekonstruktion
- Auswirkungsbewertung
🚀 Funktionsübersicht
- 🔥 Multi-Signal-Risikobewertungs-Engine
- 🧠 Klassifizierung von Malware-Familien
- 🌐 IOC-Anreicherung & Intelligence
- 🎯 MITRE ATT&CK-Integration
- 📊 Risikoaufschlüsselungs-System
- 🧬 Anomalieerkennungs-Engine
- 📄 Automatisierte Berichtserstellung
- 🔗 Fallübergreifende Korrelations-Engine
- ⚡ Threaded-Analyse-Pipeline
📦 Installation
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 Verwendung
ForensiX Studio kann auf zwei Arten verwendet werden:
🧑💻 Methode 1: Entwicklermodus
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ Methode 2: Eigenständige ausführbare Datei (Empfohlen)
Keine Einrichtung erforderlich.
- Gehen Sie zum dist-Ordner
- Download: ForensiX_Studio.exe
- Direkt ausführen
✔ Kein Python erforderlich
✔ Keine Einrichtung nötig
🖥️ Beweisübersicht
Der wichtigste Tab bietet:
- Risikobewertung + Klassifizierung
- Konfidenzniveau
- Ableitung der Malware-Familie
- Zusammenfassung der Bedrohungsinformationen
- Verhaltensprofil
- Auswirkungsvorschau
- Entropie-Indikatoren
- Anomalieerkennung
- Zeitachsenübersicht
⚙️ Analyse-Pipeline
- Dateiaufnahme
- Metadatenextraktion
- Entropieanalyse
- IOC-Extraktion
- Zeichenketten-Intelligence
- MITRE-Zuordnung
- Korrelation + Bewertung
- Verhaltensprofilierung
- Auswirkungsbewertung
- Berichtserstellung
🛡️ Sicherheit & Datenschutz
- Vollständig lokale Analyse
- Keine Telemetrie
- Keine automatischen Uploads
- Optionale Bedrohungsinformationen
📦 Veröffentlichungen
Produktions-Builds verfügbar im dist-Ordner:
🧪 Testen
🚨 Einschränkungen
- Heuristische Analyse
- Mögliche Fehlalarme
- Begrenzte Bedrohungsinformationen ohne APIs
- Große Dateien können die Analyse verlangsamen
🔮 Zukünftige Verbesserungen
- PDF-Berichte
- Live-Bedrohungsinformationen
- Plugin-System
- Plattformübergreifende Builds
🤝 Mitwirken
PRs und Issues sind willkommen.
📄 Lizenz
Siehe LICENSE.txt
⚠️ VERANTWORTUNGSVOLL NUTZEN ⚠️