ForensiX Studio
Plateforme de renseignement judiciaire | Analyse de malwares | Moteur de corrélation des menaces

🧠 Analyse multi-signaux • ⚡ Intelligence comportementale • 🎯 Cartographie MITRE
⚠️ AVERTISSEMENT LÉGAL
ForensiX Studio est strictement destiné à la criminalistique numérique autorisée, à la recherche en sécurité et à l'analyse défensive.
- ✅ Analyser les fichiers que vous possédez
- ✅ Analyser les fichiers avec une autorisation explicite
- ✅ Utiliser dans des laboratoires, des CTF ou des environnements de recherche
- ❌ Ne PAS analyser des données ou systèmes non autorisés
- ❌ Ne PAS utiliser pour des activités malveillantes
Une utilisation non autorisée peut violer les lois applicables.
Lire l'avertissement complet dans DISCLAIMER.md.
🔥 Ce qui rend ForensiX différent
ForensiX n'est PAS qu'un simple analyseur de fichiers.
C'est un moteur de renseignement judiciaire qui :
- Corrèle plusieurs signaux — entropie, IOC, chaînes, structure de fichier et renseignement sur les menaces en un score de risque unifié
- Explique les résultats — génère un raisonnement lisible par l'humain, pas des dumps bruts
- Cartographie MITRE ATT&CK — relie le comportement aux techniques d'attaque réelles
- Classifie le comportement des malwares — déduit les modèles de ransomware, infostealer, RAT ou chargeur
- Construit des profils comportementaux — décrit ce que le fichier fait réellement
- Effectue la détection d'anomalies — identifie les incohérences comme les types de fichiers déguisés
- Génère des rapports judiciaires — rapports HTML structurés, prêts pour l'analyste
- Corrèle entre les cas — détecte les indicateurs partagés entre plusieurs fichiers
- Fournit une évaluation d'impact — explique les conséquences réelles et les actions recommandées
🧠 Moteur d'intelligence central
- Analyse statique
- Scoring heuristique
- Inférence comportementale
- Corrélation des menaces
- Raisonnement contextuel
📊 Ce que détecte ForensiX
🔍 Renseignement sur les fichiers
- Type de fichier (réel vs extension)
- Validation MIME + signature magique
- Analyse d'entropie (détection de packing)
🌐 Indicateurs de menace (IOC)
- Adresses IP (internes/externes)
- Domaines (TLD suspects, entropie)
- URLs et points de terminaison réseau
🧬 Signaux de malware
- Modèles d'identifiants
- Jetons, secrets, artefacts d'authentification
- Charges utiles encodées
- Utilisation de commandes suspectes
🎯 Cartographie MITRE ATT&CK
- Techniques d'exécution
- Commande et contrôle
- Accès aux identifiants
- Méthodes d'obfuscation
🧠 Analyse comportementale
- Modèles de communication réseau
- Indicateurs d'exfiltration de données
- Indices de persistance / exécution
📄 Sortie du rapport judiciaire
Génère des rapports HTML structurés incluant :
- Résumé exécutif
- Classification des risques
- Score de confiance
- Profil comportemental
- Cartographie MITRE
- Ventilation des IOC
- Détection d'anomalies
- Reconstruction chronologique
- Évaluation d'impact
🚀 Aperçu des fonctionnalités
- 🔥 Moteur de scoring de risque multi-signaux
- 🧠 Classification de familles de malwares
- 🌐 Enrichissement et renseignement IOC
- 🎯 Intégration MITRE ATT&CK
- 📊 Système de décomposition des risques
- 🧬 Moteur de détection d'anomalies
- 📄 Génération automatisée de rapports
- 🔗 Moteur de corrélation au niveau des cas
- ⚡ Pipeline d'analyse multithreadé
📦 Installation
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 Utilisation
ForensiX Studio peut être utilisé de deux manières :
🧑💻 Méthode 1 : Mode développeur
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ Méthode 2 : Exécutable autonome (Recommandé)
Aucune installation requise.
- Aller dans le dossier dist
- Télécharger : ForensiX_Studio.exe
- Exécuter directement
✔ Python non requis
✔ Aucune configuration nécessaire
🖥️ Aperçu des preuves
L'onglet le plus important fournit :
- Score de risque + classification
- Niveau de confiance
- Inférence de famille de malware
- Résumé du renseignement sur les menaces
- Profil comportemental
- Aperçu de l'impact
- Indicateurs d'entropie
- Détection d'anomalies
- Résumé chronologique
⚙️ Pipeline d'analyse
- Ingestion de fichier
- Extraction de métadonnées
- Analyse d'entropie
- Extraction d'IOC
- Renseignement sur les chaînes
- Cartographie MITRE
- Corrélation + scoring
- Profilage comportemental
- Évaluation d'impact
- Génération de rapport
🛡️ Sécurité et confidentialité
- Analyse entièrement locale
- Aucune télémétrie
- Aucun téléchargement automatique
- Renseignement sur les menaces optionnel
📦 Versions
Builds de production disponibles dans le dossier dist :
🧪 Tests
🚨 Limitations
- Analyse basée sur des heuristiques
- Possibilité de faux positifs
- Renseignement sur les menaces limité sans API
- Les fichiers volumineux peuvent ralentir l'analyse
🔮 Améliorations futures
- Rapports PDF
- Renseignement sur les menaces en direct
- Système de plugins
- Builds multiplateformes
🤝 Contribution
Les PR et les issues sont les bienvenus.
📄 Licence
Voir LICENSE.txt
⚠️ UTILISEZ RESPONSABLEMENT ⚠️