
forensictools
Colección de herramientas forenses
Herramientas para analizar discos duros, SSDs y otros medios de almacenamiento para recuperar datos y artefactos.

Colección de herramientas forenses

Este es el árbol de desarrollo. Las descargas de producción están en:

Backup compression with AES-256 authenticated encryption and post-quantum key encapsulation.

Análisis de línea de tiempo DFIR para macOS — visor basado en SQLite para archivos CSV, TSV, XLSX, EVTX, Plaso, $MFT y $J con AI Artifacts, AI Secret…

IPED Digital Forensic Tool. Es un software de código abierto que puede utilizarse para procesar y analizar evidencia digital, a menudo incautada en…

Motor forense de Windows de código abierto que adquiere, analiza y correlaciona artefactos (MFT, USN, Registry, etc.) para reconstruir líneas de…

Herramienta de extracción universal para Windows que detecta archivos desconocidos y los enruta al extractor incluido adecuado.

Laboratorios gratuitos prácticos de forense digital para estudiantes y docentes

Una herramienta para la reconstrucción forense de sistemas de archivos.

Encuentra y recupera de forma interactiva archivos eliminados o :point_right: sobrescritos :point_left: desde tu terminal

ltm es un depurador de historial de máquina para Linux. Registra metadatos de procesos, archivos, red, memoria y E/S de bloque a través de eBPF,…

Herramienta forense para NTFS (analizador, mft, bitlocker, archivos eliminados)

F*ck file system - herramienta CLI de búsqueda de archivos que evita el núcleo del SO y lee tu disco directamente.

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

Este repositorio sirve como un lugar para Targets y Modules creados por la comunidad para su uso con KAPE.

Cobalt Strike BOF que extrae archivos de registro de Windows seleccionados directamente desde un volumen NTFS sin formato mediante el análisis de…

Kit de herramientas de respuesta a incidentes basado en PowerShell que recopila más de 25 artefactos forenses (procesos, conexiones de red, registro,…

Framework de forensia en vivo remota y respuesta a incidentes con agente Python para recopilar datos forenses de endpoints, incluyendo artefactos de…