
autotimeliner
Extraire automatiquement la chronologie forensique d'un dump de mémoire volatile

Extraire automatiquement la chronologie forensique d'un dump de mémoire volatile

Laboratoires pratiques gratuits de criminalistique numérique pour étudiants et professeurs

Laboratoires pour l'analyse pratique des malwares et le triage

Un outil en ligne de commande pour une sortie de type pstree sur macOS avec des capacités supplémentaires de capture de pid.

Triage de réponse aux incidents - Collecte de preuves Windows pour analyse forensique

Outil pour extraire le $UsnJrnl d'un volume NTFS

Extracteur de fichiers bas niveau en ligne de commande pour NTFS

Outil Python qui analyse le $MFT NTFS pour copier des fichiers verrouillés lors d'une réponse à incident, en contournant les verrous du système…

Traceur IPC Linux basé sur BPF pour les pipes, signaux, sockets Unix, loopback et pseudo-terminaux avec capture de métadonnées et de contenu,…

L'outil d'acquisition mémoire multiplateforme.

Outil de réponse aux incidents portable et sans dépendance qui automatise la collecte d'artefacts forensiques à partir de systèmes de type Unix,…

Module PowerShell pour la collecte de journaux Office 365 et Azure

Rechercher et extraire des fichiers blob sur le réseau de la blockchain Ethereum

Un scanner d'analyse médico-légale du système de fichiers et un outil de chasse aux menaces. Analyse les systèmes de fichiers au niveau MFT et OS et…

IPED Outil de criminalistique numérique. C'est un logiciel open source qui peut être utilisé pour traiter et analyser des preuves numériques, souvent…

Outil d’analyse forensique assisté par apprentissage automatique qui automatise la collecte de données mémoire, disque et système en direct sur…

Chiffrement de bout en bout pour sessions tty multi-saut ou portshells + transfert de port TCP/UDP

Collection d'outils de stéganographie - aide pour les défis CTF