
TuxResponse
Script automatizado de respuesta a incidentes en Linux con triaje en vivo, adquisición de memoria (LiME), imagen de disco, escaneo YARA y generación…
Herramientas para analizar discos duros, SSDs y otros medios de almacenamiento para recuperar datos y artefactos.

Script automatizado de respuesta a incidentes en Linux con triaje en vivo, adquisición de memoria (LiME), imagen de disco, escaneo YARA y generación…

Genera conjuntos de hashes forenses de archivos a partir de imágenes de disco, paquetes y archivos comprimidos en GCP, AWS y fuentes locales, con…

Una herramienta de análisis forense de sistemas de archivos y caza de amenazas. Escanea sistemas de archivos a nivel de MFT y SO y almacena datos en…

Herramienta de extracción universal para Windows que detecta archivos desconocidos y los enruta al extractor incluido adecuado.

Herramienta DFIR de línea de comandos para escanear sistemas Windows ATM y detectar rastros de malware en la memoria de procesos y en disco, con…


Escáner Forense

Script de Python para extraer claves VMK de Bitlocker

ltm es un depurador de historial de máquina para Linux. Registra metadatos de procesos, archivos, red, memoria y E/S de bloque a través de eBPF,…

No es solo un analizador de UsnJrnl (USN Journal Records/Change Journal Records).

Framework de Inteligencia Forense Digital

Paquete de artefactos de Velociraptor de prueba de concepto para mostrar un pipeline de análisis forense remoto de Veeam.

d

Un conjunto de herramientas forenses de recopilación y análisis de evidencia para OS X

Forensia digital distribuida y en tiempo real a la velocidad de la nube

Herramientas CLI para la investigación forense de artefactos de Windows