
rekall
Rekall — Cadre d’analyse forensique de la mémoire

Un kit d'outils de collecte et d'analyse de preuves forensiques pour OS X

Sandbox de rétro-ingénierie scriptable en Python, un framework d'instrumentation et d'inspection de machines virtuelles basé sur QEMU

Module Python pour visualiser les fichiers Portable Executable (PE) dans une vue arborescente en utilisant pefile et PyQt5. Peut également être…

Threat Pursuit Virtual Machine (VM) : une distribution open source entièrement personnalisable, basée sur Windows et conçue pour l'analyse et la…

Forensique numérique distribuée et en temps réel à la vitesse du cloud.

Suivi de l'historique des événements USB sous GNU/Linux

Programme Python pour stéganographier des fichiers dans des images en utilisant le bit de poids le plus faible.

Wrapper C# pour ETW qui sérialise les données d'événements du noyau et du mode utilisateur en JSON pour la chasse aux menaces, l'analyse de logiciels…

Plateforme graphique pour la détection et la réponse

Module PowerShell en lecture seule pour détecter UNC2452 et autres artefacts d'acteurs de menace dans Azure AD, auditer les domaines fédérés, les…

Extraire des données des versions modernes de Chrome, y compris les refresh tokens, cookies, identifiants enregistrés, données de saisie automatique,…

Boîte à outils de forensique en direct facile à utiliser pour les terminaux Linux

Application et framework open source de criminalistique Android

Outils CLI pour l'investigation forensique des artefacts Windows

Un outil pour trouver et analyser des fichiers de clés privées (et publiques), incluant le support des fichiers APK Android.