

DFIR Analyse de Chronologie pour macOS — Visualiseur basé sur SQLite pour fichiers CSV, TSV, XLSX, EVTX, Plaso, $MFT et $J avec Artefacts IA, Chasse…

Plugin Volatility pour l'extraction des données de configuration de malwares connus

Un script Batch Windows et un script Bash Unix pour collecter de manière exhaustive les données forensiques d'un hôte lors d'une réponse à incident.

Outil forensique pour NTFS (analyseur, MFT, BitLocker, fichiers supprimés)

Analyser des fichiers ou la mémoire de processus pour détecter des balises CobaltStrike et analyser leur configuration

Un analyseur multiplateforme pour les journaux unifiés d'Apple !

Analyseur d'en-têtes d'e-mail

Plateforme de réponse aux incidents auto-hébergée avec gestion des tickets, playbooks de réaction automatisés, suivi des tâches et tableaux de bord…

IoT firmware identification and extraction

Utilitaire qui convertit un fichier .etl contenant une capture de paquets réseau Windows au format .pcapng.

Framework forensique de réponse aux incidents

Informations publiées publiquement par l'équipe de réponse aux incidents cybernétiques de NCC Group.

Un utilitaire forensique pour Mac OS X qui gère le montage des systèmes de fichiers dans le cadre de procédures d'investigation numérique.

🐍 Scanneur YARA et IOC haute performance, multi-thread

Moneta est un outil d'analyse mémoire en mode utilisateur en direct pour Windows, capable de détecter des IOC de malwares.

Outil et cadre pour lire en toute sécurité des périphériques de stockage de masse USB non fiables.

Outil de collecte d'artefacts forensiques pour les systèmes exécutant Microsoft Windows