Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ForensicMiner — Une très bonne automatisation DFIR pour collecter et analyser les preuves, conçue pour les professionnels de la cybersécurité. | Kitploit
Outils/GitHubGitHub/securityjoes/forensicminer
Criminalistique DisqueCriminalistique MémoireAnalyse ForensiqueCriminalistique NumériqueRéponse aux Incidents
GitHubsecurityjoes/forensicminer

ForensicMiner

Une très bonne automatisation DFIR pour collecter et analyser les preuves, conçue pour les professionnels de la cybersécurité.

Voir le dépôt
16420il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

ForensicMiner v1.4

"ForensicMiner, redéfinir les automatisations DFIR"

Banner

Créé et maintenu par : Eilay Yosfan

Qu'est-ce que ForensicMiner ?

ForensicMiner, un outil d'automatisation DFIR basé sur PowerShell, révolutionne le domaine des enquêtes numériques. Conçu pour l'efficacité, il automatise la collecte d'artefacts et de preuves à partir de machines Windows. Sa compatibilité avec Flacon Crowdstrike RTR et Palo Alto Cortex XDR Live Terminal, ainsi que ses performances rapides et son interface conviviale, font de ForensicMiner un atout indispensable pour les enquêteurs naviguant dans les complexités de l'analyse forensique. Rationalisé et efficace, cet outil établit une nouvelle norme dans le domaine de la criminalistique numérique.

Comment installer ?

How To Install

À savoir avant l'installation

  • Installez toujours ForensicMiner sur le lecteur "C:".
  • Exécutez toujours ForensicMiner en tant qu'administrateur, sinon certaines fonctionnalités peuvent ne pas fonctionner correctement.
  • N'exécutez pas l'outil en utilisant Windows PowerShell (x86) ! Si vous le faites, certaines fonctionnalités peuvent ne pas fonctionner correctement.
  • Assurez-vous que votre stratégie d'exécution PowerShell est définie sur Bypass, sinon les scripts pourraient ne pas s'exécuter sur votre système.
    • Pour plus d'informations, utilisez ce guide de stratégie d'exécution PS - https://www.youtube.com/watch?v=L0fgZ0FJIv0

Processus d'installation - Guide textuel

  1. Dans ce dépôt GitHub, cliquez sur "<> Code," puis sélectionnez "Download ZIP."
  2. Extrayez le dossier "ForensicMiner" de "ForensicMiner-main.zip".
  3. Déplacez le dossier "ForensicMiner" vers le lecteur C:.
  4. Voilà ! ForensicMiner est maintenant installé. Profitez-en.

Processus d'installation - Guide vidéo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

Comment installer sur Falcon Crowdstrike ?

Processus d'installation sur - Falcon Crowdstrike RTR - Guide vidéo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

Comment installer sur Palo Alto Cortex XDR ?

Processus d'installation sur - Palo Alto Cortex XDR - Guide vidéo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

Guide de démarrage rapide - Comment utiliser ForensicMiner ?

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd Après avoir installé ForensicMiner sur la machine en exécutant "FM-Extractor.ps1"
Un nouveau dossier devrait être créé sur le lecteur "C:", appelé "ForensicMiner".

Accédez à ce dossier à l'aide de la commande suivante :

root@kitploit:~
PS C:\> cd ForensicMiner

Et maintenant, vous pouvez exécuter la page de menu de ForensicMiner pour voir toutes les fonctionnalités et options disponibles à l'aide de cette commande :

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

Afficher le menu - Guide vidéo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

Exemple d'exécution d'une fonctionnalité - RunMRU

Dans cet exemple, vous verrez comment ForensicMiner parvient à collecter tout l'historique d'exécution de Run.exe
de tous les utilisateurs (en ligne ou hors ligne) de la machine et à les enregistrer sous "C:\ForensicMiner\MyEvidence"

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

Section des crédits

NamePourquoi le crédit ?
Ido Naor, Security Joes CEOPour avoir soutenu ce projet
Warren Frame (RamblingCookieMonster)Pour l'utilisation de PSSQLite de Warre dans ForensicMiner
Jan Moronia & Felipe DuartePour avoir aidé à gérer le temps passé sur ce projet
Nir AvronPour m'avoir permis de tester sur sa machine
Télécharger l’outil