
ForensiX
Framework de renseignement en forensique numérique

Framework de renseignement en forensique numérique
Un scanner d'analyse médico-légale du système de fichiers et un outil de chasse aux menaces. Analyse les systèmes de fichiers au niveau MFT et OS et…

Dissect est un framework et un ensemble d'outils de criminalistique numérique et de réponse aux incidents qui vous permet d'accéder rapidement et…

Génère des ensembles de hachages de fichiers forensiques à partir d'images disque, de paquets et d'archives provenant de sources GCP, AWS et locales,…

Script Python pour extraire les clés VMK BitLocker

Scanneur basé sur les IOC et YARA pour détecter les indicateurs de compromission via des regex sur les noms de fichiers, des signatures YARA, la…

Un script PowerShell facile à utiliser pour collecter des analyses forensiques de la mémoire et du disque pour les enquêtes DFIR.

Kit d'outils PowerShell qui extrait des fichiers Windows verrouillés (SAM, SYSTEM, NTDS, ...) à l'aide de l'analyse MFT et de lectures brutes du…

Un utilitaire forensique pour Mac OS X qui gère le montage des systèmes de fichiers dans le cadre de procédures d'investigation numérique.

analyzeMFT.py est conçu pour analyser entièrement le fichier MFT d'un système de fichiers NTFS et présenter les résultats aussi précisément que…

Outils CLI pour l'investigation forensique des artefacts Windows

Outil d'exploration, d'extraction, de réparation et de forensique des systèmes de fichiers FAT

Console CLI et interactive pour lister, parcourir et extraire des fichiers à partir d'images de disques de machines virtuelles (VHDX, VMDK, EBS…

Une très bonne automatisation DFIR pour collecter et analyser les preuves, conçue pour les professionnels de la cybersécurité.

Cadre d'acquisition de preuves pour Linux

d

Pack d'artefacts Velociraptor de preuve de concept pour présenter un pipeline de forensique Veeam à distance.

Une liste de recettes cyber-chef et de liens sélectionnés