
yaml2yara
Générer des règles YARA en masse à partir d'une entrée YAML

Générer des règles YARA en masse à partir d'une entrée YAML

Script d'automatisation de la capture et de l'analyse de la mémoire Linux

Boîte à outils forensique Windows basée sur Rust pour la surveillance en temps réel de la MFT, la diffusion en continu des journaux d'événements et…

Beagle est un outil de réponse aux incidents et de criminalistique numérique qui transforme les journaux de sécurité et les données en graphiques.

Framework forensique de réponse aux incidents

Collection de plugins Volatility maintenue par la communauté pour la forensique mémoire, étendant l'analyse des dumps mémoire avec des modules pour…

Un paquet pour capturer et analyser les données de flux réseau et les données intra-flux, pour la recherche réseau, la criminalistique et la…

Outil pour rechercher des PDFs dans Google et extraire les métadonnées PDF.

Interrogate est un outil de preuve de concept pour l'identification de clés cryptographiques dans du matériel binaire (indépendamment du système…

Imago est un outil Python qui extrait des preuves numériques à partir d'images.

Forensique numérique distribuée et en temps réel à la vitesse du cloud.

Outil pour extraire le $UsnJrnl d'un volume NTFS

Extracteur de fichiers bas niveau en ligne de commande pour NTFS

Script pour supprimer les homoglyphes et les caractères de largeur nulle afin de permettre la distribution sécurisée de documents provenant de…

Un kit d'outils de collecte et d'analyse de preuves forensiques pour OS X

Utile pour les enquêtes de criminalistique numérique ou le footprinting initial d'un test d'intrusion en boîte noire.

Une application Python conçue pour vider à distance la RAM d'un client Linux et créer un profil volatility pour une analyse ultérieure sur votre hôte…

Cross-platform memory dumper using Frida to extract accessible memory from iOS, Android, and Windows applications for forensic analysis and…