#1Outils de récupération de fichiers, disques, restauration de données supprimées et carving forensique.
Recommandé par Kitploit

Kit d'outils PowerShell qui extrait des fichiers Windows verrouillés (SAM, SYSTEM, NTDS, ...) à l'aide de l'analyse MFT et de lectures brutes du…
RdpCacheStitcher est un outil qui aide les analystes forensiques à reconstruire des images exploitables à partir des bitmaps du cache RDP.

Parser for $LogFile on NTFS

Détecter et masquer les secrets dans les historiques des agents de codage IA (Claude Code, et plus).

Outil pour effacer de manière sécurisée et efficace les périphériques et partitions sous Linux.

'Packet Capture Forensic Evidence eXtractor' est un outil qui trouve et extrait des fichiers à partir de fichiers de capture de paquets.

Outil Python qui analyse le $MFT NTFS pour copier des fichiers verrouillés lors d'une réponse à incident, en contournant les verrous du système…

Outils développés par l'équipe Threat Intelligence ThreatLabz de Zscaler.

ATAboy est un pont convivial qui permet aux disques durs IDE (PATA) anciens de type CHS uniquement d'être connectés à un ordinateur moderne en tant…

F*ck file system - outil de recherche de fichiers en CLI qui contourne le noyau du système d'exploitation et lit votre disque directement

Cette boîte à outils vise à aider les enquêteurs judiciaires à réaliser différents types d'acquisitions sur des appareils iOS.

Bouton d'urgence pour se protéger contre les attaques par démarrage à froid

Bibliothèque et outils pour accéder au format Volume Shadow Snapshot (VSS)

Effacez, réinstallez ou restaurez votre système à partir d'une distribution GNU/Linux en cours d'exécution. Via SSH, sans redémarrer.

Dump du cache du service de localisation Android

ParanoiDF - Suite d'analyse PDF basée sur PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Outils ajoutés : cassage de mots de passe,…


Un utilitaire x86 bare-metal pour vider la RAM physique directement sur le disque. Construit et testé pour des expériences d'attaque Cold Boot sur de…