
Une très bonne automatisation DFIR pour collecter et analyser les preuves, conçue pour les professionnels de la cybersécurité.

ForensicMiner, un outil d'automatisation DFIR basé sur PowerShell, révolutionne le domaine des enquêtes numériques. Conçu pour l'efficacité, il automatise la collecte d'artefacts et de preuves à partir de machines Windows. Sa compatibilité avec Flacon Crowdstrike RTR et Palo Alto Cortex XDR Live Terminal, ainsi que ses performances rapides et son interface conviviale, font de ForensicMiner un atout indispensable pour les enquêteurs naviguant dans les complexités de l'analyse forensique. Rationalisé et efficace, cet outil établit une nouvelle norme dans le domaine de la criminalistique numérique.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
Après avoir installé ForensicMiner sur la machine en exécutant "FM-Extractor.ps1"
Un nouveau dossier devrait être créé sur le lecteur "C:", appelé "ForensicMiner".
Accédez à ce dossier à l'aide de la commande suivante :
PS C:\> cd ForensicMiner
Et maintenant, vous pouvez exécuter la page de menu de ForensicMiner pour voir toutes les fonctionnalités et options disponibles à l'aide de cette commande :
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
Dans cet exemple, vous verrez comment ForensicMiner parvient à collecter tout l'historique d'exécution de Run.exe
de tous les utilisateurs (en ligne ou hors ligne) de la machine et à les enregistrer sous "C:\ForensicMiner\MyEvidence"
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| Name | Pourquoi le crédit ? |
|---|---|
| Ido Naor, Security Joes CEO | Pour avoir soutenu ce projet |
| Warren Frame (RamblingCookieMonster) | Pour l'utilisation de PSSQLite de Warre dans ForensicMiner |
| Jan Moronia & Felipe Duarte | Pour avoir aidé à gérer le temps passé sur ce projet |
| Nir Avron | Pour m'avoir permis de tester sur sa machine |