Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ForensiX — Framework de renseignement en forensique numérique | Kitploit
Outils/GitHubGitHub/theevidencehunter/forensix
Criminalistique DisqueAnalyse de HachageAnalyse ForensiqueStéganographieAnalyse de MalwareCriminalistique NumériqueRéponse aux Incidents
GitHubtheevidencehunter/forensix

ForensiX

Framework de renseignement en forensique numérique

Voir le dépôt
8il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⬡ ForensiX — Cadre intelligent d’investigation numérique (Digital Forensics Intelligence Framework)

Créé par Ameer Rasim | Version 2.0.0

root@kitploit:~
███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

Le problème résolu par ForensiX : Aucun outil CLI open source existant ne réunit le calcul multi-empreintes, la forensique des horodatages MACB, la classification approfondie des chaînes, l’analyse de motifs de type YARA, la détection de stéganographie, l’acquisition du système en direct, l’analyse d’images disque et la génération de rapports prêts pour la cour — le tout dans un unique script Python portable sans aucune dépendance externe.


🔬 Fonctionnalités

Télécharger l’outil
FonctionnalitéDescription
hashHachage multi-algorithmes (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + vérification d’intégrité
metaHorodatages MACB, analyse d’entropie, permissions, inode, détection d’incohérences d’extension
stringsExtraction de chaînes auto-classifiées : URL, IP, e-mails, identifiants, JWT, clés AWS, adresses onion, CVE
scanCorrespondance de motifs de type YARA : ransomwares, shellcode, frameworks C2, webshells, mineurs de cryptomonnaie, dumpers d’identifiants
hexVisionneuse hexadécimale forensique avec contrôle du décalage/longueur et colonne ASCII
stegDétection de stéganographie par analyse d’entropie, vérification des marqueurs de fin de fichier, détection polyglotte
timelineReconstruction de la chronologie MACB à partir de fichiers/répertoires avec filtrage temporel
liveAcquisition du système en direct : processus, connexions réseau, environnement
diskAnalyse d’images disque brutes : MBR, table de partitions, détection de système de fichiers
reportRapport forensique complet en TXT / JSON / HTML / CSV (format chaîne de garde)

⚡ Démarrage rapide

root@kitploit:~
# Aucune installation requise — bibliothèque standard Python uniquement
python3 forensix.py --help

# Ou rendez-le exécutable
chmod +x forensix.py
./forensix.py --help

📖 Exemples d’utilisation

1. Hacher un fichier suspect et vérifier son intégrité

root@kitploit:~
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. Extraire toutes les métadonnées forensiques

root@kitploit:~
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. Extraction approfondie des chaînes avec auto-classification

root@kitploit:~
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. Analyser les motifs de malwares

root@kitploit:~
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. Visionneuse hexadécimale forensique

root@kitploit:~
python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. Détecter des données cachées (stéganographie)

root@kitploit:~
python3 forensix.py steg image.jpg logo.png photo.bmp

7. Reconstruire la chronologie du système de fichiers

root@kitploit:~
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. Réponse à incident en direct

root@kitploit:~
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. Analyser une image disque

root@kitploit:~
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. Rapport forensique complet (tout-en-un)

root@kitploit:~
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 Ce qui rend ForensiX unique

Zéro dépendance externe

Uniquement la bibliothèque standard de Python 3.8+. Aucun pip install. Aucune compilation. Déposez-le sur n’importe quel système et exécutez-le.

Extraction de chaînes auto-classifiée

Les autres outils (strings, binwalk) déversent des chaînes brutes. ForensiX les classe automatiquement en plus de 15 catégories forensiques avec filtrage des faux positifs.

Rapports prêts pour la cour

Génère des rapports de chaîne de garde au format légal en TXT, JSON, HTML et CSV. Aucun autre outil CLI open source ne fait cela par défaut.

Détection de stéganographie sans ImageMagick/Pillow

Détecte les données cachées via une analyse statistique de l’entropie et une validation de la structure des fichiers — aucune bibliothèque externe requise.

Analyse d’entropie de Shannon

Chaque analyse de fichier inclut un calcul d’entropie au niveau octet, classé en niveaux significatifs d’un point de vue forensique.


🛡️ Règles de détection des menaces

RègleSévéritéCe qu’elle détecte
RANSOMWARE_STRINGSCRITIQUENotes de rançon, chaînes de chiffrement, demandes de paiement
SHELLCODE_INDICATORSÉLEVÉEGlissières NOP (NOP sleds), points d’arrêt INT3, API d’injection mémoire
CREDENTIAL_DUMPCRITIQUEMimikatz, accès LSASS, références NTLM/SAM
PERSISTENCE_MECHANISMSÉLEVÉEClés de registre Run, tâches cron, tâches planifiées
NETWORK_TOOLSCRITIQUECobalt Strike, Metasploit, Sliver, Havoc C2
ANTI_FORENSICSÉLEVÉENettoyage des journaux, timestomping, suppression sécurisée
CRYPTO_MINERSMOYENNEXMRig, protocole stratum, chaînes de pool minier
WEBSHELL_INDICATORSCRITIQUEÉvaluation PHP eval/exec, motifs d’injection de commandes

📋 Formats de sortie

FormatIdéal pour
txtLecture humaine, documentation judiciaire
jsonIntégration SIEM, traitement ultérieur
htmlRapports à partager avec les parties prenantes
csvImport dans un tableur, analyse de données

🔧 Prérequis

  • Python : 3.8 ou plus récent
  • Dépendances : Aucune (100 % bibliothèque standard)
  • Système d’exploitation : Linux, macOS, Windows
  • Permissions : Root/Admin requis pour la commande live sur certains systèmes

👤 Auteur

Ameer Rasim
Forensique numérique et cybersécurité
Licence : MIT


⚠️ Avis juridique

ForensiX est conçu pour les investigations forensiques autorisées uniquement. Utilisez-le uniquement sur des systèmes et des fichiers que vous possédez ou pour lesquels vous disposez d’une autorisation écrite explicite d’analyse. L’auteur décline toute responsabilité en cas d’utilisation abusive.