Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/securityjoes/forensicminer
FestplattenforensikSpeicherforensikForensikDigitale ForensikIncident Response
GitHubsecurityjoes/forensicminer

ForensicMiner

Eine wirklich gute DFIR-Automatisierung zum Sammeln und Analysieren von Beweismitteln, entwickelt für Cybersicherheitsexperten.

Repository anzeigen
16420vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ForensicMiner v1.4

"ForensicMiner, definiert DFIR-Automatisierungen neu"

Banner

Erstellt & gepflegt von: Eilay Yosfan

Was ist ForensicMiner?

ForensicMiner, ein PowerShell-basiertes DFIR-Automatisierungstool, revolutioniert den Bereich der digitalen Untersuchungen. Konzipiert für Effizienz, automatisiert es die Sammlung von Artefakten und Beweisen von Windows-Maschinen. Die Kompatibilität mit Falcon Crowdstrike RTR und Palo Alto Cortex XDR Live Terminal, zusammen mit seiner schnellen Leistung und benutzerfreundlichen Oberfläche, macht ForensicMiner zu einem unverzichtbaren Werkzeug für Ermittler, die die Komplexität der forensischen Analyse bewältigen müssen. Optimiert und effektiv setzt dieses Tool einen neuen Standard im Bereich der digitalen Forensik.

Wie installieren?

How To Install

Beachten Sie vor der Installation

  • Installieren Sie ForensicMiner immer auf dem Laufwerk "C:".
  • Führen Sie ForensicMiner immer als Administrator aus, andernfalls funktionieren einige Dinge möglicherweise nicht richtig.
  • Führen Sie das Tool nicht mit Windows PowerShell (x86) aus! Wenn Sie dies tun, funktionieren einige Dinge möglicherweise nicht richtig.
  • Stellen Sie sicher, dass Ihre PowerShell-Ausführungsrichtlinie auf Bypass gesetzt ist, andernfalls könnten Skripte auf Ihrem System nicht ausgeführt werden.
    • Für weitere Informationen verwenden Sie diesen Leitfaden zur PowerShell-Ausführungsrichtlinie - https://www.youtube.com/watch?v=L0fgZ0FJIv0

Installationsprozess - Textanleitung

  1. Klicken Sie in diesem GitHub-Repository auf „<> Code“ und wählen Sie dann „Download ZIP“.
  2. Entpacken Sie den Ordner „ForensicMiner“ aus „ForensicMiner-main.zip“.
  3. Verschieben Sie den Ordner „ForensicMiner“ auf das Laufwerk C:.
  4. Das war's! ForensicMiner ist jetzt installiert. Viel Spaß.

Installationsprozess - Videoanleitung

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

Wie installiert man auf Falcon Crowdstrike?

Installationsprozess auf - Falcon Crowdstrike RTR - Videoanleitung

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

Wie installiert man auf Palo Alto Cortex XDR?

Installationsprozess auf - Palo Alto Cortex XDR - Videoanleitung

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

Kurzanleitung - Wie verwendet man ForensicMiner?

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd Nachdem Sie ForensicMiner auf dem Rechner durch Ausführung von „FM-Extractor.ps1“ installiert haben,
sollte ein neuer Ordner auf dem Laufwerk „C:\“ mit dem Namen „ForensicMiner“ erstellt werden.

Navigieren Sie zu diesem Ordner mit folgendem Befehl:

root@kitploit:~
PS C:\> cd ForensicMiner

Und jetzt können Sie die ForensicMiner-Menüseite ausführen, um alle verfügbaren Funktionen und Optionen anzuzeigen, mit diesem Befehl:

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

Menü anzeigen - Videoanleitung

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

Beispiel für eine Funktion - RunMRU

In diesem Beispiel sehen Sie, wie ForensicMiner die Ausführungshistorie von Run.exe aller Benutzer (online oder offline) auf dem Rechner sammelt und unter „C:\ForensicMiner\MyEvidence“ protokolliert.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

Danksagungen

NameWarum die Anerkennung?
Ido Naor, CEO von Security JoesFür die Unterstützung dieses Projekts
Warren Frame (RamblingCookieMonster)Verwendung von Warrens PSSQLite in ForensicMiner
Jan Moronia & Felipe DuarteHilfe bei der Zeitverwaltung für dieses Projekt
Nir AvronFür die Möglichkeit, auf seinem Rechner zu testen
Tool herunterladen