Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Judge-Jury-and-Executable — Un scanner d'analyse médico-légale du système de fichiers et un outil de chasse aux menaces. Analyse les systèmes de fichiers au niveau MFT et OS et stocke les données dans SQL, SQLite ou CSV. Les menaces et les données peuvent être sondées en exploitant la puissance et la syntaxe de SQL. | Kitploit
Outils/GitHubGitHub/adamwhitehat/judge-jury-and-executable
Criminalistique DisqueGestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésAnalyse de HachageScripting et AutomatisationAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRéponse aux Incidents
Sécurité des Bases de Données
Analyse de Journaux
GitHubadamwhitehat/judge-jury-and-executable

Judge-Jury-and-Executable

Voir le dépôt
851569il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un scanner d'analyse médico-légale du système de fichiers et un outil de chasse aux menaces. Analyse les systèmes de fichiers au niveau MFT et OS et stocke les données dans SQL, SQLite ou CSV. Les menaces et les données peuvent être sondées en exploitant la puissance et la syntaxe de SQL.

Partager

Judge Jury and Executable

Un outil de chasse aux menaces et de forensique

Logo Judge Jury and Executable

Fonctionnalités :

  • Analyser un système de fichiers monté pour détecter des menaces immédiatement
  • Ou recueillir une base de référence système avant un incident, pour une capacité de chasse aux menaces supplémentaire
  • Peut être utilisé avant, pendant ou après un incident
  • Pour un à plusieurs postes de travail
  • Analyse la MFT, contournant les permissions, verrous ou protections/occultations de fichiers par l'OS
  • Jusqu'à 51 propriétés différentes collectées pour chaque fichier
  • Les résultats d'analyse sont placés dans une table SQL pour des recherches ultérieures, agrégation des résultats sur plusieurs analyses et/ou machines, et analyse historique ou rétrospective
  • Exploitez la puissance de SQL pour rechercher dans les systèmes de fichiers, interroger les propriétés des fichiers, répondre à des questions complexes ou de haut niveau, et traquer les menaces ou indicateurs de compromission

Prérequis :

  • .NET Framework v4.8
  • Microsoft Visual C++ 2015 Redistributable
  • Base de données SQL locale ou distante avec accès en lecture/écriture/création.
  • Visual Studio (si vous souhaitez compiler le code C#)
  • Accès à internet (sinon comment avez-vous obtenu ce code ??? Et aussi pour les paquets NuGet...)
  • Connaissances de base en SQL

Chassez les virus, malwares et APT sur (plusieurs) systèmes de fichiers en écrivant des requêtes en SQL.

Permettez-moi d'expliquer...

Vous commencez avec un disque ou des images disque potentiellement contaminés par des malwares, virus, APT (menaces persistantes avancées) ou similaires, puis vous les analysez avec cet outil. (Optionnellement, et en supposant que vous ayez la sagesse et la prévoyance de le faire, vous pouvez d'abord analyser une image disque de référence saine connue avec cet outil — ou plus tard, cela n'a pas d'importance. Ce n'est certainement pas nécessaire, mais cela ne peut que vous aider.) La partie d'analyse forensique de cet outil collecte un tas de propriétés sur chaque fichier d'un système de fichiers (ou d'une ou plusieurs images de celui-ci), et place ces propriétés dans une table de base de données relationnelle SQL. La sauce secrète réside dans la capacité à chasser les menaces, enquêter, ou poser des questions sur les données à l'aide de requêtes, dans le langage SQL, contre la base de données créée. Une caractéristique clé ici était de NE PAS inventer un langage de requête propriétaire. Si vous connaissez SQL et comment cliquer sur un bouton, alors vous savez déjà utiliser cet outil comme un chef. Même si ce n'est pas le cas, ce concept est suffisamment puissant pour que des requêtes pré-établies (voir ci-dessous) vous apportent beaucoup.

Analyse forensique.

Premièrement, l'outil crée une entrée dans la base de données pour chaque enregistrement trouvé dans la MFT (table de fichiers maîtres – c'est ainsi que NTFS tient sa comptabilité). Cela contourne les permissions de sécurité des fichiers, le masquage, les techniques de furtivité ou d'obfuscation, la suppression de fichiers, ou la falsification d'horodatage. Ces techniques n'empêcheront pas le fichier d'être analysé et catalogué. Les octets du fichier sont lus depuis la MFT et autant de points de données que possible sont extraits des octets du fichier lus depuis la MFT avant de tenter d'accéder à des points de données via les appels API de plus haut niveau du système d'exploitation.

Analyses de données riches et de haut niveau.

Après avoir sécurisé les données de niveau MFT et forensique, les propriétés, données et métadonnées disponibles au niveau du système d'exploitation pour chaque fichier sont collectées et viennent enrichir chaque entrée créée à partir de l'entrée MFT. Par conséquent, même si le fichier ou ses propriétés via l'API du système d'exploitation ou le framework .NET ne peuvent pas être accédés en raison des permissions (ACL), des verrous (fichier en cours d'utilisation), d'une corruption du disque, d'un fichier de taille nulle, ou de toute autre raison, l'existence du fichier sera toujours enregistrée, journalisée et suivie. L'entrée ne contiendra simplement pas les informations qui n'étaient pas accessibles au système d'exploitation. Jusqu'à 51 points de données différents peuvent être collectés pour chaque fichier.

Capture d'écran

Pour chaque fichier, les informations collectées incluent :

  • Hash SHA256
  • Hash MD5
  • Hash de la table d'importation (si elle existe)
  • Numéro MFT et numéro de séquence
  • Dates de création/modification/accès MFT
  • Dates de création/modification/accès rapportées par l'OS
  • Toutes les propriétés de fichier 'standard' de l'OS : emplacement, taille, horodatages, attributs, métadonnées
  • Est-ce un PE, une DLL ou un pilote ?
  • Est-ce signé Authenticode ?
  • La chaîne de certificats X.509 se vérifie-t-elle ?
  • Règles YARA personnalisées (liste les noms de règles qui correspondent)
  • Entropie du fichier
  • Jusqu'à 51 points de données différents au total
Télécharger l’outil