
Skadi
Collecter, traiter et chasser avec des données basées sur l'hôte depuis MacOS, Windows et Linux

Collecter, traiter et chasser avec des données basées sur l'hôte depuis MacOS, Windows et Linux

Console CLI et interactive pour lister, parcourir et extraire des fichiers à partir d'images de disques de machines virtuelles (VHDX, VMDK, EBS…

Bibliothèque et outils pour accéder au format VMware Virtual Disk (VMDK)

Bibliothèque et outils pour accéder au format d'image de disque dur virtuel (VHD)

Un script PowerShell facile à utiliser pour collecter des analyses forensiques de la mémoire et du disque pour les enquêtes DFIR.

Utilitaire de carving de fichiers qui récupère les fichiers supprimés à partir d'images disque et de lecteurs bruts en faisant correspondre les…

Extracteur de fichiers bas niveau en ligne de commande pour NTFS

Outil d'exploration, d'extraction, de réparation et de forensique des systèmes de fichiers FAT

Bibliothèque et outils pour accéder au format Volume Shadow Snapshot (VSS)

Kit d'outils PowerShell qui extrait des fichiers Windows verrouillés (SAM, SYSTEM, NTDS, ...) à l'aide de l'analyse MFT et de lectures brutes du…

Analyseur pour $LogFile sur NTFS

Outil Python qui analyse le $MFT NTFS pour copier des fichiers verrouillés lors d'une réponse à incident, en contournant les verrous du système…

Moteur open source de forensique Windows qui acquiert, analyse et corrèle les artefacts (MFT, USN, Registry, etc.) pour reconstruire des chronologies…

Script automatisé de réponse aux incidents Linux avec triage en direct, acquisition mémoire (LiME), imagerie disque, analyse YARA et génération de…

F*ck file system - outil de recherche de fichiers en CLI qui contourne le noyau du système d'exploitation et lit votre disque directement

Cadre d'acquisition de preuves pour Linux

Outil pour extraire le $UsnJrnl d'un volume NTFS

Un scanner d'analyse médico-légale du système de fichiers et un outil de chasse aux menaces. Analyse les systèmes de fichiers au niveau MFT et OS et…