ForensiX Studio
Plataforma de Inteligencia Forense | Análisis de Malware | Motor de Correlación de Amenazas

🧠 Análisis Multi-Señal • ⚡ Inteligencia de Comportamiento • 🎯 Mapeo MITRE
⚠️ AVISO LEGAL
ForensiX Studio está destinado estrictamente a la forense digital autorizada, la investigación de seguridad y el análisis defensivo.
- ✅ Analiza archivos que poseas
- ✅ Analiza archivos con permiso explícito
- ✅ Úsalo en laboratorios, CTFs o entornos de investigación
- ❌ NO analices datos o sistemas no autorizados
- ❌ NO lo uses para actividades maliciosas
El uso no autorizado puede violar las leyes aplicables.
Lee el aviso completo en DISCLAIMER.md.
🔥 Qué Hace Diferente a ForensiX
ForensiX NO es solo un analizador de archivos.
Es un motor de inteligencia forense que:
- Correlaciona múltiples señales — entropía, IOCs, cadenas, estructura de archivos e inteligencia de amenazas en una puntuación de riesgo unificada
- Explica los hallazgos — genera razonamiento legible para humanos, no volcados brutos
- Mapea a MITRE ATT&CK — conecta el comportamiento con técnicas de ataque del mundo real
- Clasifica el comportamiento de malware — infiere patrones de ransomware, infostealer, RAT o cargadores
- Construye perfiles de comportamiento — describe lo que realmente hace el archivo
- Realiza detección de anomalías — identifica inconsistencias como tipos de archivo disfrazados
- Genera informes forenses — informes HTML estructurados listos para analistas
- Correlaciona entre casos — detecta indicadores compartidos en múltiples archivos
- Proporciona evaluación de impacto — explica las consecuencias del mundo real y las acciones recomendadas
🧠 Motor de Inteligencia Central
ForensiX combina:
- Análisis estático
- Puntuación heurística
- Inferencia de comportamiento
- Correlación de amenazas
- Razonamiento contextual
📊 Qué Detecta ForensiX
🔍 Inteligencia de Archivos
- Tipo de archivo (real vs extensión)
- Validación MIME + magic
- Análisis de entropía (detección de empaquetado)
🌐 Indicadores de Amenaza (IOCs)
- Direcciones IP (internas/externas)
- Dominios (TLDs sospechosos, entropía)
- URLs y endpoints de red
🧬 Señales de Malware
- Patrones de credenciales
- Tokens, secretos, artefactos de autenticación
- Payloads codificados
- Uso sospechoso de comandos
🎯 Mapeo MITRE ATT&CK
- Técnicas de ejecución
- Comando y Control
- Acceso a Credenciales
- Métodos de ofuscación
🧠 Análisis de Comportamiento
- Patrones de comunicación en red
- Indicadores de exfiltración de datos
- Pistas de persistencia / ejecución
Genera informes HTML estructurados que incluyen:
- Resumen ejecutivo
- Clasificación de riesgo
- Puntuación de confianza
- Perfil de comportamiento
- Mapeo MITRE
- Desglose de IOCs
- Detección de anomalías
- Reconstrucción de línea de tiempo
- Evaluación de impacto
🚀 Resumen de Funcionalidades
- 🔥 Motor de puntuación de riesgo multi-señal
- 🧠 Clasificación de familias de malware
- 🌐 Enriquecimiento e inteligencia de IOCs
- 🎯 Integración con MITRE ATT&CK
- 📊 Sistema de desglose de riesgo
- 🧬 Motor de detección de anomalías
- 📄 Generación automatizada de informes
- 🔗 Motor de correlación a nivel de caso
- ⚡ Pipeline de análisis con hilos
📦 Instalación
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 Uso
ForensiX Studio se puede usar de dos maneras:
🧑💻 Método 1: Modo Desarrollador
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ Método 2: Ejecutable Independiente (Recomendado)
Sin configuración necesaria.
- Ve a la carpeta dist
- Descarga: ForensiX_Studio.exe
- Ejecuta directamente
✔ No requiere Python
✔ No necesita configuración
🖥️ Resumen de Evidencia
La pestaña más importante proporciona:
- Puntuación de riesgo + clasificación
- Nivel de confianza
- Inferencia de familia de malware
- Resumen de inteligencia de amenazas
- Perfil de comportamiento
- Vista previa de impacto
- Indicadores de entropía
- Detección de anomalías
- Resumen de línea de tiempo
⚙️ Pipeline de Análisis
- Ingesta de archivos
- Extracción de metadatos
- Análisis de entropía
- Extracción de IOCs
- Inteligencia de cadenas
- Mapeo MITRE
- Correlación + puntuación
- Perfilado de comportamiento
- Evaluación de impacto
- Generación de informes
🛡️ Seguridad y Privacidad
- Análisis completamente local
- Sin telemetría
- Sin cargas automáticas
- Inteligencia de amenazas opcional
📦 Lanzamientos
Compilaciones de producción disponibles en la carpeta dist:
🧪 Pruebas
🚨 Limitaciones
- Análisis basado en heurísticas
- Posibles falsos positivos
- Inteligencia de amenazas limitada sin APIs
- Archivos grandes pueden ralentizar el análisis
🔮 Mejoras Futuras
- Informes PDF
- Inteligencia de amenazas en vivo
- Sistema de plugins
- Compilaciones multiplataforma
🤝 Contribuciones
PRs y problemas son bienvenidos.
📄 Licencia
Consulta LICENSE.txt
⚠️ USA RESPONSABLEMENTE ⚠️