
nightHawkResponse
Marco forense de respuesta a incidentes
Herramientas para analizar discos duros, SSDs y otros medios de almacenamiento para recuperar datos y artefactos.

Marco forense de respuesta a incidentes

Análisis de línea de tiempo DFIR para macOS — visor basado en SQLite para archivos CSV, TSV, XLSX, EVTX, Plaso, $MFT y $J con AI Artifacts, AI Secret…

wxHexEditor repositorio GIT oficial

analyzeMFT.py está diseñado para analizar completamente el archivo MFT de un sistema de archivos NTFS y presentar los resultados con la mayor…

Herramienta de adquisición forense en vivo para Windows que recolecta artefactos del sistema (registro, memoria, disco, archivos) en CSV/JSON para…

CLI y consola interactiva para listar, explorar y extraer archivos de imágenes de discos de máquinas virtuales (VHDX, VMDK, instantáneas de EBS,…

Un script de PowerShell fácil de usar para recolectar análisis forense de memoria y disco para investigaciones de DFIR.

Recolecta, procesa y caza con datos basados en host de MacOS, Windows y Linux

Kit de herramientas de PowerShell que extrae archivos bloqueados de Windows (SAM, SYSTEM, NTDS, ...) mediante el análisis de MFT y lecturas de disco…

Extractor de archivos de bajo nivel por línea de comandos para NTFS

Herramienta de exploración, extracción, reparación y análisis forense de sistemas de archivos FAT

F*ck file system - herramienta CLI de búsqueda de archivos que evita el núcleo del SO y lee tu disco directamente.

Motor forense de Windows de código abierto que adquiere, analiza y correlaciona artefactos (MFT, USN, Registry, etc.) para reconstruir líneas de…

Herramienta para extraer el $UsnJrnl de un volumen NTFS

Marco de adquisición de evidencias de Linux

Cobalt Strike BOF que extrae archivos de registro de Windows seleccionados directamente desde un volumen NTFS sin formato mediante el análisis de…

Herramienta en Python que analiza el $MFT de NTFS para copiar archivos bloqueados durante la respuesta a incidentes, evitando los bloqueos del SO…

Una muy buena automatización de DFIR para recopilar y analizar evidencia diseñada para profesionales de la ciberseguridad.