
velociraptor
Creuser plus profond....

Creuser plus profond....

Bibliothèque forensique et boîte à outils CLI pour analyser des images de disques et de systèmes de fichiers, récupérer des données supprimées,…

Moteur de criminalistique numérique qui analyse les journaux, fichiers et artefacts système pour construire des super-timelines, permettant la…

Moteur open source de forensique Windows qui acquiert, analyse et corrèle les artefacts (MFT, USN, Registry, etc.) pour reconstruire des chronologies…

Récupère les partitions perdues et répare les secteurs de démarrage ; extrait plus de 480 formats de fichiers à partir de disques et de systèmes de…

IPED Outil de criminalistique numérique. C'est un logiciel open source qui peut être utilisé pour traiter et analyser des preuves numériques, souvent…

Une réécriture de YARA en Rust.

Acquiert les disques EBS d'une AMI AWS que vous pouvez lancer, en diffusant les snapshots via les API directes EBS vers un bucket S3 privé avec des…

FLARE Obfuscated String Solver - Extrait automatiquement les chaînes obfusquées des logiciels malveillants.

Cadre de forensique en direct à distance et de réponse aux incidents avec un agent Python pour collecter des données forensiques depuis les…

Laboratoires pratiques gratuits de criminalistique numérique pour étudiants et professeurs

Kit de collecte et d'analyse forensique pour appareils Android et iOS afin d'identifier une compromission potentielle par des logiciels espions…

Bibliothèque C et boîte à outils en ligne de commande pour la gestion d'images EWF en criminalistique : acquérir, exporter, vérifier, récupérer et…

Plateforme collaborative d'analyse de timelines forensiques pour l'ingestion, la recherche et l'annotation de journaux d'événements, afin d'appuyer…

Bibliothèque et outils pour accéder au format Volume Shadow Snapshot (VSS)

Bibliothèque et outils pour accéder au format VMware Virtual Disk (VMDK)

Bibliothèque et outils pour accéder au format d'image de disque dur virtuel (VHD)

Bibliothèque et outils pour accéder au système de fichiers New Technology de Windows (NTFS)