Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DFIR-LABS — Hands-on DFIR challenges couvrant la forensique numérique, la réponse à incident, l'analyse de malwares et la chasse aux menaces, avec des flags de type CTF et des scénarios réalistes. | Kitploit
Outils/GitHubGitHub/azr43lkn1ght/dfir-labs
Criminalistique DisqueCriminalistique MémoireCriminalistique RéseauAnalyse de MalwareCriminalistique NumériqueCTFApprentissage et ÉducationRéponse aux IncidentsLabs et Pratique
GitHubazr43lkn1ght/dfir-labs

DFIR-LABS

Hands-on DFIR challenges couvrant la forensique numérique, la réponse à incident, l'analyse de malwares et la chasse aux menaces, avec des flags de type CTF et des scénarios réalistes.

557727il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

DFIR LABS

À propos

DFIR LABS est une compilation de défis visant à offrir une pratique des concepts simples à avancés dans les domaines suivants : criminalistique numérique (Digital Forensics), réponse aux incidents (Incident Response), analyse de malwares et chasse aux menaces (Threat Hunting).

Cette ressource s'adresse aux professionnels, chercheurs en sécurité, étudiants, joueurs de CTF ainsi qu'aux passionnés de DFIR et d'analyse de malwares dans le domaine de la cybersécurité qui souhaitent pratiquer ou s'intéressent aux sujets susmentionnés.

Bien que l'objectif final des défis soit des drapeaux de type CTF, la plupart des défis adoptent la méthode d'apprentissage traditionnelle et efficace consistant à répondre à un scénario de réponse aux incidents.

La première version de DFIR LABS se concentre principalement sur des défis basés sur Windows. Les éditions futures et à venir élargiront le champ pour inclure Linux, MacOS et Android, offrant ainsi une gamme complète de défis DFIR sur diverses plateformes.

Notre vision est de créer une ressource complète qui évolue avec la communauté, intégrant les menaces et techniques modernes, et favorisant la collaboration entre divers domaines de la cybersécurité. Que vous soyez débutant ou expert, DFIR LABS offre une opportunité unique d'affiner vos compétences et de rester en avance dans ce domaine en constante évolution.

Avis important

Il est fortement déconseillé aux individus d'exécuter tout exécutable ou binaire fourni dans les fichiers des défis, car ils peuvent contenir des logiciels potentiellement malveillants. Les auteurs de DFIR LABS déclinent toute responsabilité quant aux conséquences résultant de l'utilisation de ces fichiers, y compris, sans s'y limiter, la compromission du système, la perte de données ou les perturbations opérationnelles. Pour atténuer les risques, toutes les activités doivent être menées dans un environnement sécurisé et isolé, tel qu'une machine virtuelle ou une configuration en bac à sable. Assurez-vous que votre infrastructure de test est robuste et correctement configurée pour gérer les menaces potentielles.

Avertissement
Les défis de DFIR LABS sont conçus pour simuler des scénarios du monde réel et peuvent contenir des logiciels potentiellement dangereux tels que des ransomwares, des chevaux de Troie, des voleurs d'informations, des C2, etc. Faites toujours preuve de prudence et utilisez un environnement sécurisé et isolé lorsque vous travaillez sur ces défis.

Défis

Nom du défiDifficultéAuteur(s)
Gotham HustleFacileAzr43lKn1ght
Trinity Of SecretsFacilerudraagh, kr4z31n, __ m1m1 __
2-layer securityFacilebquanman
WinserpartFacileAzr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x
Kn1ghtfl4r3Moyennekr4z31n, __ m1m1 __, rudraagh
VerbotenMoyennesp3p3x, jl_24, gh0stkn1ght, hrippi.x_
Covid Crime ScenarioMoyennews1004
pf-ingMoyennek.eii
The Malware CrusadeMoyenneAzr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk
CompromisedMoyenneAbdelrhman
DFIR 2025 Ⅰ - Lost In RouterMoyenneSuyun
Shiunji-oukaMoyennek.eii
Famous AMOSMoyennewarlocksmurf
The Saint Bat

Remarque
Le niveau de difficulté de chaque défi est subjectif et peut varier en fonction de l'expérience et du niveau de compétence de chacun. Les défis sont conçus pour être réalisés dans un ordre spécifique, chaque défi s'appuyant sur le précédent. Cependant, les participants sont libres de tenter les défis dans l'ordre de leur choix.

Configuration de l'environnement

Pour garantir un environnement d'analyse sécurisé et efficace, suivez ces étapes :

  • Machine virtuelle isolée : utilisez une machine virtuelle (VM) dédiée pour les défis DFIR LABS. Les plateformes recommandées incluent VMware, VirtualBox ou Hyper-V. Assurez-vous que la VM est configurée avec des ressources suffisantes (CPU, mémoire et espace disque) pour un fonctionnement fluide.

  • Système d'exploitation : installez une version propre de Windows ou de tout autre système d'exploitation favorable. Appliquez tous les correctifs et mises à jour de sécurité.

  • Configuration réseau : désactivez l'accès Internet sur la VM pour empêcher toute exfiltration de données ou communication malveillante non intentionnelle. Utilisez une configuration réseau de type host-only ou interne.

  • Outils de criminalistique : installez des outils de criminalistique standard de l'industrie, tels qu'Autopsy, Volatility ou FTK Imager, selon la nature du défi. Assurez-vous que tous les outils sont mis à jour vers leurs dernières versions stables.

  • Gestion des instantanés : prenez un instantané initial de la VM après la configuration et avant de commencer toute analyse. Cela permet une restauration facile en cas de compromission du système ou de mauvaise configuration.

  • Stockage sécurisé : stockez les fichiers des défis et les résultats dans un conteneur isolé.

Retours / Suggestions

Tous les retours, suggestions ou améliorations sont les bienvenus ! Nous apprécierions tout retour de la communauté.

Envoyez vos retours sur X : Azr43lKn1ght

Comment contribuer

Si vous souhaitez contribuer à DFIR LABS, veuillez consulter le fichier CONTRIBUTING.md pour plus d'informations.

Utilisation

DFIR Labs est totalement gratuit pour tous. Si vous souhaitez utiliser DFIR Labs dans vos ateliers, sessions ou ailleurs, veuillez toujours utiliser les liens originaux vers les laboratoires et mentionner également le nom de l'auteur et les laboratoires. Pour toute autre question, veuillez me contacter par e-mail ou sur twitter/X : Azr43lKn1ght

Cercle de gratitude

Nous exprimons notre plus profonde gratitude à tous ceux qui ont joué un rôle dans le succès de DFIR LABS. Ce projet prospère grâce à la passion, à l'expertise et au dévouement inébranlable de nos contributeurs et soutiens principaux. Une reconnaissance particulière va aux équipes incroyables qui ont soutenu et enrichi cette initiative :

  • bi0s
  • Traboda CyberLabs
  • r3kapig
  • idek
  • l3ak
  • m53
  • ws1004

Nous sommes profondément reconnaissants pour les encouragements continus, les retours perspicaces et l'inspiration de la communauté mondiale DFIR et de cybersécurité. Votre soutien alimente la croissance et l'évolution de DFIR LABS, et nous sommes honorés de vous avoir à nos côtés dans ce voyage !

Outils et ressources

Voici quelques-uns des outils open-source les plus utilisés qui vous aideront à résoudre les défis :

Analyse réseau

  • Wireshark
  • NetworkMiner

Criminalistique mémoire

  • Volatility
  • MemProcFS

Criminalistique disque, système de fichiers et Windows

  • autopsy
  • EZ Tools
  • FTK Imager
  • The Sleuth Kit
  • Active@ Disk Editor

Débogage et rétro-ingénierie

  • WinDbg
  • IDA
  • Ghidra
  • x64dbg

Analyse des processus

  • Process Hacker
  • Sysinternals Suite

Analyse binaire et PE

  • 010editor
  • PEStudio
  • CFF Explorer
  • PE Bear

Voici quelques-unes des ressources les plus utilisées qui vous aideront à résoudre les défis :

Blogs :

  • Blog d'Azr43lKn1ght
  • Blog de ws1004
  • Blog de crazymaan
  • Blog de warlocksmurf
  • Blog d'Abdelrhman Shaban
  • cyber5w
  • Ashemery
  • Blog de Stuxn3t
  • Blog de G4rud4
  • This Week in 4n6
  • frsecure
  • Blog Sans
  • Formation DFIR

Writeups CTF

  • Writeups CTF de bquanman
  • Blog bi0s

Chaînes YouTube

  • Ali Haadi
  • 13cubed
  • MyDFIR
  • All Things IDA

Guides et références

  • MemLabs
  • Volatility Labs
  • Référence des commandes Volatility
  • Série MAS
  • aboutdfir

Livres

  • The art of memory forensics
  • Practical Malware Analysis
  • Malware Analyst's Cookbook

Discord

Rejoignez notre serveur Discord pour vous connecter avec la communauté DFIR, partager des idées et collaborer sur les défis de cybersécurité. Le serveur est ouvert à tous les passionnés de cybersécurité, étudiants, professionnels et chercheurs. Nous accueillons les perspectives diverses et encourageons la participation active aux discussions, ateliers et événements CTF.

Communauté Discord DFIR LABS

Rejoignez également le serveur Discord Digital Forensics pour plus de discussions et de ressources sur les sujets DFIR.

Discord Digital Forensics

Auteur principal et mainteneur

Azr43lKn1ght - Twitter | Linkedin | Github

Télécharger l’outil
Moyenne
Azr43lKn1ght
StealthDifficilebquanman
InterestingDifficilek.eii
Thugs on a boatDifficilebquanman
Batman Investigation IDifficileAzr43lKn1ght
Master of DFIR - PhishingDifficilecrazyman, F0rest, yuro
Master of DFIR - CoffeeDifficilecrazyman, F0rest
ReAL File SystemDifficile5h4rrk
Hidden Gem MixtapeDifficilebquanman
Kn1ghtF4LLDifficileAzr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght
BreadcrumbsExtrêmeAbdelrhman
DFIR 2025 Ⅱ - fake newsExtrêmecrazyman, bquanman, F0rest, yuro
DFIR 2025 III - who is spyderExtrêmecrazyman, F0rest
Batman Investigation IIExtrêmeAzr43lKn1ght
Batman Investigation IIIExtrêmeAzr43lKn1ght
Kn1ghtw4r3ExtrêmeAzr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_
S4nct1m0nyExtrêmegh0stkn1ght
Kn1ghtm4r3ExtrêmeAzr43lKn1ght
Batman Investigation IVExtrêmeAzr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght
Kage No NazoExtrêmejl_24
Batman Investigation VExtrêmeAzr43lKn1ght, Kr4z31n
Batman Investigation VIExtrêmeAzr43lKn1ght