
Eine wirklich gute DFIR-Automatisierung zum Sammeln und Analysieren von Beweismitteln, entwickelt für Cybersicherheitsexperten.

ForensicMiner, ein PowerShell-basiertes DFIR-Automatisierungstool, revolutioniert den Bereich der digitalen Untersuchungen. Konzipiert für Effizienz, automatisiert es die Sammlung von Artefakten und Beweisen von Windows-Maschinen. Die Kompatibilität mit Falcon Crowdstrike RTR und Palo Alto Cortex XDR Live Terminal, zusammen mit seiner schnellen Leistung und benutzerfreundlichen Oberfläche, macht ForensicMiner zu einem unverzichtbaren Werkzeug für Ermittler, die die Komplexität der forensischen Analyse bewältigen müssen. Optimiert und effektiv setzt dieses Tool einen neuen Standard im Bereich der digitalen Forensik.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
Nachdem Sie ForensicMiner auf dem Rechner durch Ausführung von „FM-Extractor.ps1“ installiert haben,
sollte ein neuer Ordner auf dem Laufwerk „C:\“ mit dem Namen „ForensicMiner“ erstellt werden.
Navigieren Sie zu diesem Ordner mit folgendem Befehl:
PS C:\> cd ForensicMiner
Und jetzt können Sie die ForensicMiner-Menüseite ausführen, um alle verfügbaren Funktionen und Optionen anzuzeigen, mit diesem Befehl:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
In diesem Beispiel sehen Sie, wie ForensicMiner die Ausführungshistorie von Run.exe aller Benutzer (online oder offline) auf dem Rechner sammelt und unter „C:\ForensicMiner\MyEvidence“ protokolliert.
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| Name | Warum die Anerkennung? |
|---|---|
| Ido Naor, CEO von Security Joes | Für die Unterstützung dieses Projekts |
| Warren Frame (RamblingCookieMonster) | Verwendung von Warrens PSSQLite in ForensicMiner |
| Jan Moronia & Felipe Duarte | Hilfe bei der Zeitverwaltung für dieses Projekt |
| Nir Avron | Für die Möglichkeit, auf seinem Rechner zu testen |