Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Fastir_Collector — Outil d'acquisition forensique en direct pour Windows qui collecte les artefacts système (registre, mémoire, disque, fichiers) au format CSV/JSON pour la détection précoce de compromission et la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/sekoialab/fastir_collector
Criminalistique DisqueCriminalistique MémoireAnalyse ForensiqueCollecte d'InformationsCriminalistique NumériqueRéponse aux Incidents
GitHubsekoialab/fastir_collector

Fastir_Collector

Outil d'acquisition forensique en direct pour Windows qui collecte les artefacts système (registre, mémoire, disque, fichiers) au format CSV/JSON pour la détection précoce de compromission et la réponse aux incidents.

Voir le dépôt
521129il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

FastIR Collector

Nous avons changé notre approche de l'acquisition forensique en direct, ce qui signifie que FastIR Collector n'est plus maintenu. Nous recommandons d'utiliser notre nouveau collecteur FastIR Artifacts à la place.

Concepts

Cet outil collecte différents artefacts sur un système Windows en direct et enregistre les résultats dans des fichiers csv ou json. Avec l'analyse de ces artefacts, une compromission précoce peut être détectée.

Téléchargements

Les binaires se trouvent dans la page des versions de ce projet.

Prérequis

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

Sinon, une sortie pip freeze est disponible dans reqs.pip.

Compilation

Pour compiler FastIR, vous aurez besoin de pyinstaller. Utilisez simplement pyinstaller pyinstaller.spec à la racine du projet. Le binaire sera par défaut dans /dist.

Important : pour les systèmes x64, vérifiez que votre installation python locale est également en x64.

Exécution

  • ./fastIR_x64.exe -h pour l'aide
  • ./fastIR_x64.exe --packages fast extrait tous les artefacts sauf ceux des paquets dump et FileCatcher
  • ./fastIR_x64.exe --packages dump --dump mft pour extraire la MFT
  • ./fastIR_x64.exe --packages all --output_dir votre_répertoire_de_sortie pour définir le répertoire de sortie (par défaut ./output/)
  • ./fastIR_x64.exe --profile votre_fichier_profil pour définir votre propre profil d'extraction. La documentation pour créer votre propre profil se trouve dans le wiki

Paquets

Liste des paquets et artefacts :

  • fs

    • Historique IE/Firefox/Chrome
    • Téléchargements IE/Firefox/Chrome
    • Named Pipes
    • Prefetch
    • Corbeille
    • Répertoires de démarrage
  • health

    • Table ARP
    • Liste des lecteurs
    • Lecteurs réseau
    • Cartes réseau
    • Processus
    • Table de routage
    • Tâches
    • Tâches planifiées
    • Services
    • Sessions
    • Partages réseau
    • Sockets
  • registry

    • Dossiers d'installation
    • OpenSaveMRU
    • Documents récents
    • Services
    • Shellbags
    • Démarrages automatiques
    • Historique USB
    • UserAssists
    • Liste des réseaux
  • memory

    • Presse-papiers
    • DLL chargées
    • Fichiers ouverts
  • dump

    • MFT (brute ou chronologie) nous utilisons AnalyseMFT
    • MBR
    • RAM
    • DISQUE
    • Registre
    • SAM
  • FileCatcher

    • Basé sur le type MIME
    • Définir le chemin et la profondeur pour filtrer la recherche
    • Possibilité de filtrer votre recherche
    • Règles Yara

La documentation complète peut être téléchargée ici.

Un article sur FastIR Collector et les menaces avancées peut être consulté ici avec son livre blanc.

Télécharger l’outil