Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aquibpro/forensix-studio
Gestion des Indicateurs de Compromission (IOC)Analyse StatiqueAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesDétection d'Anomalies
GitHubaquibpro/forensix-studio

ForensiX-Studio

Plateforme de renseignement forensique qui analyse des fichiers, corrèle des indicateurs de menace, associe le comportement à MITRE ATT&CK et génère des informations de sécurité exploitables.

Voir le dépôt
15il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ForensiX Studio

Plateforme de renseignement judiciaire | Analyse de malwares | Moteur de corrélation des menaces

Python GUI License

🧠 Analyse multi-signaux • ⚡ Intelligence comportementale • 🎯 Cartographie MITRE


⚠️ AVERTISSEMENT LÉGAL

ForensiX Studio est strictement destiné à la criminalistique numérique autorisée, à la recherche en sécurité et à l'analyse défensive.

  • ✅ Analyser les fichiers que vous possédez
  • ✅ Analyser les fichiers avec une autorisation explicite
  • ✅ Utiliser dans des laboratoires, des CTF ou des environnements de recherche
  • ❌ Ne PAS analyser des données ou systèmes non autorisés
  • ❌ Ne PAS utiliser pour des activités malveillantes

Une utilisation non autorisée peut violer les lois applicables.

Lire l'avertissement complet dans DISCLAIMER.md.


🔥 Ce qui rend ForensiX différent

ForensiX n'est PAS qu'un simple analyseur de fichiers.

C'est un moteur de renseignement judiciaire qui :

  • Corrèle plusieurs signaux — entropie, IOC, chaînes, structure de fichier et renseignement sur les menaces en un score de risque unifié
  • Explique les résultats — génère un raisonnement lisible par l'humain, pas des dumps bruts
  • Cartographie MITRE ATT&CK — relie le comportement aux techniques d'attaque réelles
  • Classifie le comportement des malwares — déduit les modèles de ransomware, infostealer, RAT ou chargeur
  • Construit des profils comportementaux — décrit ce que le fichier fait réellement
  • Effectue la détection d'anomalies — identifie les incohérences comme les types de fichiers déguisés
  • Génère des rapports judiciaires — rapports HTML structurés, prêts pour l'analyste
  • Corrèle entre les cas — détecte les indicateurs partagés entre plusieurs fichiers
  • Fournit une évaluation d'impact — explique les conséquences réelles et les actions recommandées

🧠 Moteur d'intelligence central

  • Analyse statique
  • Scoring heuristique
  • Inférence comportementale
  • Corrélation des menaces
  • Raisonnement contextuel

📊 Ce que détecte ForensiX

🔍 Renseignement sur les fichiers

  • Type de fichier (réel vs extension)
  • Validation MIME + signature magique
  • Analyse d'entropie (détection de packing)

🌐 Indicateurs de menace (IOC)

  • Adresses IP (internes/externes)
  • Domaines (TLD suspects, entropie)
  • URLs et points de terminaison réseau

🧬 Signaux de malware

  • Modèles d'identifiants
  • Jetons, secrets, artefacts d'authentification
  • Charges utiles encodées
  • Utilisation de commandes suspectes

🎯 Cartographie MITRE ATT&CK

  • Techniques d'exécution
  • Commande et contrôle
  • Accès aux identifiants
  • Méthodes d'obfuscation

🧠 Analyse comportementale

  • Modèles de communication réseau
  • Indicateurs d'exfiltration de données
  • Indices de persistance / exécution

📄 Sortie du rapport judiciaire

Génère des rapports HTML structurés incluant :

  • Résumé exécutif
  • Classification des risques
  • Score de confiance
  • Profil comportemental
  • Cartographie MITRE
  • Ventilation des IOC
  • Détection d'anomalies
  • Reconstruction chronologique
  • Évaluation d'impact

🚀 Aperçu des fonctionnalités

  • 🔥 Moteur de scoring de risque multi-signaux
  • 🧠 Classification de familles de malwares
  • 🌐 Enrichissement et renseignement IOC
  • 🎯 Intégration MITRE ATT&CK
  • 📊 Système de décomposition des risques
  • 🧬 Moteur de détection d'anomalies
  • 📄 Génération automatisée de rapports
  • 🔗 Moteur de corrélation au niveau des cas
  • ⚡ Pipeline d'analyse multithreadé

📦 Installation

root@kitploit:~
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py

🚀 Utilisation

ForensiX Studio peut être utilisé de deux manières :

🧑‍💻 Méthode 1 : Mode développeur

root@kitploit:~
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py

⚡ Méthode 2 : Exécutable autonome (Recommandé)

Aucune installation requise.

  1. Aller dans le dossier dist
  2. Télécharger : ForensiX_Studio.exe
  3. Exécuter directement

✔ Python non requis ✔ Aucune configuration nécessaire


🖥️ Aperçu des preuves

L'onglet le plus important fournit :

  • Score de risque + classification
  • Niveau de confiance
  • Inférence de famille de malware
  • Résumé du renseignement sur les menaces
  • Profil comportemental
  • Aperçu de l'impact
  • Indicateurs d'entropie
  • Détection d'anomalies
  • Résumé chronologique

⚙️ Pipeline d'analyse

  1. Ingestion de fichier
  2. Extraction de métadonnées
  3. Analyse d'entropie
  4. Extraction d'IOC
  5. Renseignement sur les chaînes
  6. Cartographie MITRE
  7. Corrélation + scoring
  8. Profilage comportemental
  9. Évaluation d'impact
  10. Génération de rapport

🛡️ Sécurité et confidentialité

  • Analyse entièrement locale
  • Aucune télémétrie
  • Aucun téléchargement automatique
  • Renseignement sur les menaces optionnel

📦 Versions

Builds de production disponibles dans le dossier dist :

  • Windows .exe

🧪 Tests

root@kitploit:~
python main.py

🚨 Limitations

  • Analyse basée sur des heuristiques
  • Possibilité de faux positifs
  • Renseignement sur les menaces limité sans API
  • Les fichiers volumineux peuvent ralentir l'analyse

🔮 Améliorations futures

  • Rapports PDF
  • Renseignement sur les menaces en direct
  • Système de plugins
  • Builds multiplateformes

🤝 Contribution

Les PR et les issues sont les bienvenus.


📄 Licence

Voir LICENSE.txt


⚠️ UTILISEZ RESPONSABLEMENT ⚠️

Télécharger l’outil