¡Este proyecto ya no recibe mantenimiento!
Linux Expl0rer
Caja de herramientas de análisis forense en vivo fácil de usar para endpoints Linux, escrita en Python y Flask.

Capacidades
ps
- Ver lista completa de procesos
- Inspeccionar el mapa de memoria del proceso y obtener cadenas de memoria fácilmente
- Volcar la memoria del proceso con un clic
- Buscar automáticamente hashes en servicios públicos
users
find
- Buscar archivos sospechosos por nombre/regex
netstat
logs
- syslog
- auth.log (registro de autenticación de usuarios)
- ufw.log (registro del firewall)
- historial de bash
anti-rootkit
yara
- Escanear un archivo o directorio usando firmas YARA de @Neo23x0
- Escanear el espacio de direcciones de memoria de un proceso en ejecución
- Subir tu propia firma YARA
Requisitos
Instalación
wget https://github.com/intezer/linux-explorer/archive/master.zip -O master.zip
unzip master.zip
cd linux-explorer-master
./deploy.sh
Uso
- Inicia tu navegador
firefox http://127.0.0.1:8080
Configurar claves de API (opcional)
Edita las siguientes líneas:
INTEZER_APIKEY = '<key>'
VT_APIKEY = '<key>'
OTX_APIKEY = '<key>'
MALSHARE_APIKEY = '<key>'
Notas
Varios