
Una muy buena automatización de DFIR para recopilar y analizar evidencia diseñada para profesionales de la ciberseguridad.

ForensicMiner, una herramienta de automatización de DFIR basada en PowerShell, revoluciona el campo de las investigaciones digitales. Diseñada para la eficiencia, automatiza la recolección de artefactos y evidencia de máquinas Windows. La compatibilidad con Flacon Crowdstrike RTR y Palo Alto Cortex XDR Live Terminal, junto con su rápido rendimiento e interfaz fácil de usar, convierte a ForensicMiner en un activo indispensable para los investigadores que navegan por las complejidades del análisis forense. Optimizada y efectiva, esta herramienta establece un nuevo estándar en el ámbito de la informática forense.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
Después de instalar ForensicMiner en la máquina usando la ejecución de "FM-Extractor.ps1"
Se debe crear una nueva carpeta en la unidad "C:", llamada "ForensicMiner".
Navegue a esta carpeta usando el siguiente comando:
PS C:\> cd ForensicMiner
Y ahora puede ejecutar la página de menú de ForensicMiner para ver todas las características y opciones disponibles usando este comando:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
En este ejemplo verá cómo ForensicMiner logra recopilar todo el historial de ejecución de Run.exe
de todos los usuarios (en línea o sin conexión) en la máquina y registrarlos en "C:\ForensicMiner\MyEvidence"
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| Nombre | ¿Por qué el crédito? |
|---|---|
| Ido Naor, Security Joes CEO | Por apoyar este proyecto |
| Warren Frame (RamblingCookieMonster) | Por usar PSSQLite de Warre's en ForensicMiner |
| Jan Moronia & Felipe Duarte | Por ayudar a gestionar el tiempo dedicado a este proyecto |
| Nir Avron | Por permitirme probar en su máquina |