
forensictools
Sammlung von forensischen Werkzeugen

Sammlung von forensischen Werkzeugen

Dies ist der Entwicklungsbaum. Produktionsdownloads befinden sich unter:

DFIR Timeline Analyse für macOS — SQLite-basierter Viewer für CSV, TSV, XLSX, EVTX, Plaso, $MFT und $J-Dateien mit AI Artifacts, AI Secret Hunt,…

IPED Digital Forensic Tool. Es ist eine Open-Source-Software, die zur Verarbeitung und Analyse digitaler Beweise verwendet werden kann, die häufig…

Open-Source-Windows-Forensik-Engine, die Artefakte (MFT, USN, Registry usw.) erfasst, parst und korreliert, um mit KI-gestützter Analyse Zeitlinien…

Universelles Windows-Extraktionstool, das unbekannte Dateien erkennt und sie an den richtigen gebündelten Extraktor weiterleitet.

Kostenlose praktische Labore für digitale Forensik für Studierende und Lehrkräfte

Ein Werkzeug zur forensischen Dateisystemrekonstruktion.

Interaktiv gelöschte oder :point_right: überschriebene :point_left: Dateien von deinem Terminal aus finden und wiederherstellen.

ltm ist ein Maschinenverlaufs-Debugger für Linux. Es zeichnet Prozess-, Datei-, Netzwerk-, Speicher- und Block-I/O-Metadaten via eBPF auf und…

Forensik-Tool für NTFS (parser, mft, bitlocker, gelöschte Dateien)

F*ck file system - CLI-Dateisuche-Tool, das den OS-Kernel umgeht und deine Festplatte direkt liest

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

Dieses Repository dient als Ort für von der Community erstellte Targets und Module zur Verwendung mit KAPE.

Cobalt Strike BOF, der ausgewählte Windows-Registry-Hives direkt aus einem rohen NTFS-Volume extrahiert, indem NTFS-Metadaten geparst und Dateidaten…

PowerShell-basiertes Incident-Response-Toolkit, das über 25 forensische Artefakte (Prozesse, Netzwerkverbindungen, Registrierung, Browserverlauf)…

Remote Live Forensics und Incident Response Framework mit Python-Agent zur Sammlung forensischer Daten von Endpunkten, einschließlich Speicher-,…