Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fastir_Collector — Herramienta de adquisición forense en vivo para Windows que recolecta artefactos del sistema (registro, memoria, disco, archivos) en CSV/JSON para detección temprana de compromisos y respuesta a incidentes. | Kitploit
Herramientas/GitHubGitHub/sekoialab/fastir_collector
Forensia de DiscoForensia de MemoriaAnálisis ForenseRecopilación de InformaciónForensia DigitalRespuesta a Incidentes
GitHubsekoialab/fastir_collector

Fastir_Collector

Herramienta de adquisición forense en vivo para Windows que recolecta artefactos del sistema (registro, memoria, disco, archivos) en CSV/JSON para detección temprana de compromisos y respuesta a incidentes.

Ver Repositorio
521129hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

FastIR Collector

Cambiamos nuestro enfoque hacia la adquisición de forense en vivo, por lo que FastIR Collector ya no recibe mantenimiento. Recomendamos usar nuestro nuevo FastIR Artifacts collector en su lugar

Conceptos

Esta herramienta recopila diferentes artefactos en Windows en vivo y guarda los resultados en archivos csv o json. Con el análisis de estos artefactos, se puede detectar un compromiso temprano.

Descargas

Los binarios se pueden encontrar en la página de lanzamientos de este proyecto.

Requisitos

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

Alternativamente, se dispone de una salida de pip freeze en reqs.pip.

Compilación

Para compilar FastIR, necesitarás pyinstaller. Simplemente usa pyinstaller pyinstaller.spec en el directorio raíz del proyecto. El binario estará por defecto en /dist.

Importante: para sistemas x64, verifica que tu instalación local de Python también sea x64.

Ejecución

  • ./fastIR_x64.exe -h para ayuda
  • ./fastIR_x64.exe --packages fast extrae todos los artefactos excepto los paquetes dump y FileCatcher
  • ./fastIR_x64.exe --packages dump --dump mft para extraer MFT
  • ./fastIR_x64.exe --packages all --output_dir tu_directorio_salida para establecer el directorio de salida (por defecto ./output/)
  • ./fastIR_x64.exe --profile tu_perfil para establecer tu propio perfil de extracción. La documentación para crear tu propio perfil se encuentra en la wiki

Paquetes

Lista de paquetes y artefactos:

  • fs

    • Historial de IE/Firefox/Chrome
    • Descargas de IE/Firefox/Chrome
    • Tuberías con nombre
    • Prefetch
    • Papelera de reciclaje
    • Directorios de inicio
  • health

    • Tabla ARP
    • Lista de unidades
    • Unidades de red
    • Tarjetas de red
    • Procesos
    • Tabla de enrutamiento
    • Tareas
    • Trabajos programados
    • Servicios
    • Sesiones
    • Recursos compartidos de red
    • Sockets
  • registry

    • Carpetas de instalador
    • OpenSaveMRU
    • Documentos recientes
    • Servicios
    • Shellbags
    • Autoruns
    • Historial USB
    • UserAssists
    • Lista de redes
  • memory

    • Portapapeles
    • DLLs cargadas
    • Archivos abiertos
  • dump

    • MFT (raw o timeline) usamos AnalyseMFT
    • MBR
    • RAM
    • DISCO
    • Registro
    • SAM
  • FileCatcher

    • Basado en tipo MIME
    • Define la ruta y la profundidad para filtrar la búsqueda
    • Posibilidad de filtrar tu búsqueda
    • Reglas Yara

La documentación completa se puede descargar aquí.

Se puede consultar un artículo sobre FastIR Collector y amenazas avanzadas aquí con su documento técnico.

Descargar herramienta