Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/harris21/afot
OSINT (Renseignement de Sources Ouvertes)Analyse de HachageScripting et AutomatisationAnalyse ForensiqueAnalyse de MalwareCriminalistique Numérique
GitHubharris21/afot

afot

Outil d'automatisation forensique pour Windows

Voir le dépôt
457il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
afot — Outil d'automatisation forensique pour Windows | Kitploit

Automation FOrensics Tool

L'Automation FOrensics Tool (AFOT) est un outil d'automatisation construit en Python et utilisé pour la criminalistique Windows afin de combiner les outils suivants :

  • AnalyzePESig (http://didierstevens.com/files/software/AnalyzePESig_V0_0_0_2.zip)
  • National Software Reference Library reduced set (http://www.nsrl.nist.gov/RDS/rds_2.52/rds_252m.zip)
  • NSRL Tool (http://didierstevens.com/files/software/nsrl_V0_0_2.zip)
  • VirusTotal Search Tool (http://didierstevens.com/files/software/virustotal-search_V0_1_2.zip)

Prérequis

Le script utilise Python version 2.7, mais il fonctionnera très probablement avec Python 3. Vous devez avoir PIP installé sur votre système. Veuillez consulter la documentation Python pour plus de détails.

Vous devez avoir votre propre clé API VirusTotal. Créez simplement un compte sur le site VirusTotal et récupérez la clé API. Ajoutez-la ensuite comme valeur de __VIRUSTOTALAPIKEY__.

Utilisation

Exécutez simplement python afot.py dans votre terminal.

Procédure

La procédure est assez simple :

  • L'utilisateur fournit le chemin, qui sera utilisé pour analyser tous les exécutables inclus dans ces dossiers/sous-dossiers.
  • AnalyzePESig recherche les exécutables signés dont le certificat sera bientôt révoqué.
  • AFOT collectera tous les exécutables non signés et les recoupera avec la base de données de hashset de NSRL, en utilisant l'outil NSRL.
  • Enfin, et surtout, si des hashs sont également trouvés dans la base de données de hashset de NSRL, nous recoupons ces hashs avec VirusTotal, en utilisant l'outil VirusTotal Search.

Contribuer

Veuillez consulter CONTRIBUTING pour plus de détails.

Licence

La licence MIT (MIT). Veuillez consulter le fichier de licence pour plus d'informations.

Télécharger l’outil