Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/harris21/afot
OSINT (Inteligencia de Fuentes Abiertas)Análisis de HashScripting y AutomatizaciónAnálisis ForenseAnálisis de MalwareForensia Digital
GitHubharris21/afot

afot

Herramienta de automatización forense para Windows

Ver Repositorio
457hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
afot — Herramienta de automatización forense para Windows | Kitploit

Automation FOrensics Tool

Automation FOrensics Tool (AFOT) es una herramienta de automatización construida en Python y utilizada para informática forense en Windows con el fin de combinar las siguientes herramientas:

  • AnalyzePESig (http://didierstevens.com/files/software/AnalyzePESig_V0_0_0_2.zip)
  • National Software Reference Library reduced set (http://www.nsrl.nist.gov/RDS/rds_2.52/rds_252m.zip)
  • NSRL Tool (http://didierstevens.com/files/software/nsrl_V0_0_2.zip)
  • VirusTotal Search Tool (http://didierstevens.com/files/software/virustotal-search_V0_1_2.zip)

Requisitos

El script utiliza Python versión 2.7, pero probablemente funcione con Python 3. Necesitará tener PIP instalado en su sistema. Consulte la documentación de Python para más detalles.

Debe tener su propia clave API de VirusTotal. Simplemente cree una cuenta en el sitio web de VirusTotal y obtenga la clave API. Luego agréguela como el valor de __VIRUSTOTALAPIKEY__.

Uso

Simplemente ejecute python afot.py en su terminal.

Procedimiento

El procedimiento es bastante sencillo:

  • El usuario proporciona la ruta, que se utilizará para analizar todos los ejecutables incluidos en esas carpetas/subcarpetas.
  • AnalyzePESig busca ejecutables firmados cuyo certificado será revocado próximamente.
  • AFOT recopilará todos los ejecutables no firmados y los cotejará con la base de datos de conjuntos de hash de NSRL, utilizando la herramienta NSRL.
  • Por último, pero no menos importante, si se encuentra que algún hash también está en la base de datos de conjuntos de hash de NSRL, cotejamos esos hashes con VirusTotal, utilizando la herramienta VirusTotal Search.

Contribuciones

Consulte CONTRIBUTING para más detalles.

Licencia

La Licencia MIT (MIT). Consulte el Archivo de Licencia para más información.

Descargar herramienta