Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ForensiX — Intelligence-Framework für digitale Forensik | Kitploit
Tools/GitHubGitHub/theevidencehunter/forensix
FestplattenforensikHash-AnalyseForensikSteganografieMalware-AnalyseDigitale ForensikIncident Response
GitHubtheevidencehunter/forensix

ForensiX

Intelligence-Framework für digitale Forensik

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⬡ ForensiX — Framework für Digital Forensics Intelligence

Erstellt von Ameer Rasim | Version 2.0.0

root@kitploit:~
███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

Das Problem, das ForensiX löst: Kein bestehendes Open-Source-CLI-Tool vereint Multi-Hash-Berechnung, MACB-Zeitstempel-Forensik, tiefgehende String-Klassifizierung, YARA-artigen Musterabgleich, Steganografie-Erkennung, Live-System-Erfassung, Disk-Image-Analyse und die Erstellung gerichtstauglicher Berichte — alles in einem einzigen portablen Python-Skript mit null externen Abhängigkeiten.


🔬 Funktionen


⚡ Schnellstart

root@kitploit:~
# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 Anwendungsbeispiele

1. Eine verdächtige Datei hashen und Integrität prüfen

root@kitploit:~
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. Alle forensischen Metadaten extrahieren

root@kitploit:~
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. Tiefgehende String-Extraktion mit automatischer Klassifizierung

root@kitploit:~
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. Nach Malware-Mustern scannen

root@kitploit:~
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. Forensischer Hex-Viewer

root@kitploit:~
python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. Versteckte Daten erkennen (Steganografie)

root@kitploit:~
python3 forensix.py steg image.jpg logo.png photo.bmp

7. Dateisystem-Timeline rekonstruieren

root@kitploit:~
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. Live-Incident-Response

root@kitploit:~
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. Disk-Image analysieren

root@kitploit:~
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. Vollständiger forensischer Bericht (All-in-One)

root@kitploit:~
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 Was ForensiX einzigartig macht

Null externe Abhängigkeiten

Nur die reine Python-3.8+-Standardbibliothek. Keine pip-Installationen. Keine Kompilierung. Auf jedes System werfen und ausführen.

Automatisch klassifizierte String-Extraktion

Andere Tools (strings, binwalk) geben rohe Strings aus. ForensiX klassifiziert sie automatisch in 15+ forensische Kategorien mit Fehlalarm-Filterung.

Gerichtstaugliche Berichte

Erzeugt rechtlich formatierte Chain-of-Custody-Berichte in TXT, JSON, HTML und CSV. Kein anderes Open-Source-CLI-Tool bietet dies standardmäßig.

Steganografie-Erkennung ohne ImageMagick/Pillow

Erkennt versteckte Daten durch statistische Entropieanalyse und Validierung der Dateistruktur — keine externen Bibliotheken erforderlich.

Shannon-Entropieanalyse

Jeder Datei-Scan umfasst eine Entropieberechnung auf Byte-Ebene, die in forensisch aussagekräftige Stufen eingeteilt wird.


🛡️ Regeln zur Bedrohungserkennung


📋 Ausgabeformate

FormatIdeal für
txtManuelles Lesen, Gerichtsdokumentation
jsonSIEM-Integration, Weiterverarbeitung

🔧 Voraussetzungen

  • Python: 3.8 oder neuer
  • Abhängigkeiten: Keine (100 % Standardbibliothek)
  • Betriebssystem: Linux, macOS, Windows
  • Berechtigungen: Root-/Admin-Rechte für den Befehl live auf einigen Systemen erforderlich

👤 Autor

Ameer Rasim
Digitale Forensik & Cybersicherheit
Lizenz: MIT


⚠️ Rechtshinweis

ForensiX ist ausschließlich für autorisierte forensische Untersuchungen konzipiert. Verwenden Sie es nur auf Systemen und Dateien, die Ihnen gehören oder für deren Analyse Sie eine ausdrückliche schriftliche Genehmigung besitzen. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen
FeatureBeschreibung
hashMulti-Algorithmus-Hashing (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + Manipulationsprüfung
metaMACB-Zeitstempel, Entropieanalyse, Berechtigungen, Inode, Erkennung abweichender Dateierweiterungen
stringsAutomatisch klassifizierte String-Extraktion: URLs, IPs, E-Mails, Zugangsdaten, JWT, AWS-Keys, Onion-Adressen, CVEs
scanYARA-artiger Musterabgleich: Ransomware, Shellcode, C2-Frameworks, Webshells, Krypto-Miner, Credential-Dumper
hexForensischer Hex-Viewer mit Offset-/Längensteuerung und ASCII-Seitenleiste
stegSteganografie-Erkennung durch Entropieanalyse, EOF-Marker-Prüfung und Polyglot-Erkennung
timelineMACB-Timeline-Rekonstruktion aus Dateien/Verzeichnissen mit Zeitfilterung
liveLive-System-Erfassung: Prozesse, Netzwerkverbindungen, Umgebung
diskRaw-Disk-Image-Analyse: MBR, Partitionstabelle, Dateisystem-Erkennung
reportVollständiger forensischer Bericht in TXT / JSON / HTML / CSV (Chain-of-Custody-Format)
RegelSchweregradWas erkannt wird
RANSOMWARE_STRINGSKRITISCHLösegeldforderungen, Verschlüsselungs-Strings, Zahlungsaufforderungen
SHELLCODE_INDICATORSHOCHNOP-Slides, INT3-Breakpoints, APIs zur Speicherinjektion
CREDENTIAL_DUMPKRITISCHMimikatz, LSASS-Zugriff, NTLM-/SAM-Referenzen
PERSISTENCE_MECHANISMSHOCHRegistry-Run-Keys, Cron-Jobs, geplante Aufgaben
NETWORK_TOOLSKRITISCHCobalt Strike, Metasploit, Sliver, Havoc C2
ANTI_FORENSICSHOCHProtokollbereinigung, Timestomping, sicheres Löschen
CRYPTO_MINERSMITTELXMRig, Stratum-Protokoll, Mining-Pool-Strings
WEBSHELL_INDICATORSKRITISCHPHP-eval/exec, Command-Injection-Muster
htmlBerichte zum Teilen mit Stakeholdern
csvTabellenkalkulations-Import, Datenanalyse