


Collecter, traiter et chasser avec des données basées sur l'hôte depuis MacOS, Windows et Linux

Outil Python qui analyse le $MFT NTFS pour copier des fichiers verrouillés lors d'une réponse à incident, en contournant les verrous du système…

Copie les données de périphériques de stockage endommagés ou défaillants, gère les erreurs de lecture et effectue des opérations de récupération…

Outil de carving et d'indexation de fichiers pour la criminalistique numérique, qui récupère des fichiers à partir d'images disque en se basant sur…

Outil DFIR en ligne de commande pour scanner les systèmes Windows ATM afin de détecter des traces de logiciels malveillants dans la mémoire des…

Un script Batch Windows et un script Bash Unix pour collecter de manière exhaustive les données forensiques d'un hôte lors d'une réponse à incident.

Outil d'acquisition forensique en direct pour Windows qui collecte les artefacts système (registre, mémoire, disque, fichiers) au format CSV/JSON…

OS X Auditor est un outil de criminalistique informatique gratuit pour Mac OS X

Framework forensique de réponse aux incidents

Forensique numérique distribuée et en temps réel à la vitesse du cloud.

Outil pour extraire le $UsnJrnl d'un volume NTFS

Extracteur de fichiers bas niveau en ligne de commande pour NTFS

Un kit d'outils de collecte et d'analyse de preuves forensiques pour OS X


Ce n'est pas seulement un analyseur de UsnJrnl (USN Journal Records/Change Journal Records).

Utilitaire de carving de fichiers qui récupère les fichiers supprimés à partir d'images disque et de lecteurs bruts en faisant correspondre les…