Ce projet n'est plus maintenu !
Linux Expl0rer
Boîte à outils de criminalistique en direct facile à utiliser pour les endpoints Linux, écrite en Python et Flask.

Fonctionnalités
ps
- Afficher la liste complète des processus
- Inspecter la carte mémoire du processus et récupérer facilement les chaînes mémoire
- Vider la mémoire du processus en un clic
- Rechercher automatiquement un hachage dans les services publics
utilisateurs
find
- Rechercher des fichiers suspects par nom/expression régulière
netstat
logs
- syslog
- auth.log (journal d'authentification utilisateur)
- ufw.log (journal du pare-feu)
- historique bash
anti-rootkit
yara
- Analyser un fichier ou un répertoire à l'aide des signatures YARA de @Neo23x0
- Analyser l'espace d'adressage mémoire d'un processus en cours d'exécution
- Téléverser votre propre signature YARA
Prérequis
Installation
wget https://github.com/intezer/linux-explorer/archive/master.zip -O master.zip
unzip master.zip
cd linux-explorer-master
./deploy.sh
Utilisation
- Lancez votre navigateur
firefox http://127.0.0.1:8080
Modifier les lignes suivantes :
INTEZER_APIKEY = '<key>'
VT_APIKEY = '<key>'
OTX_APIKEY = '<key>'
MALSHARE_APIKEY = '<key>'
Remarques
Divers