Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Live-Forensicator — क्रॉस-प्लेटफ़ॉर्म घटना प्रतिक्रिया और लाइव फोरेंसिक टूलकिट जिसमें अंतर्निहित पहचान, संरचित विश्लेषण और रिपोर्ट निर्माण शामिल है — तेज़, कार्रवाई योग्य सुरक्षा जांच के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/johnng007/live-forensicator
घटना प्रतिक्रिया
GitHubjohnng007/live-forensicator

Live-Forensicator

क्रॉस-प्लेटफ़ॉर्म घटना प्रतिक्रिया और लाइव फोरेंसिक टूलकिट जिसमें अंतर्निहित पहचान, संरचित विश्लेषण और रिपोर्ट निर्माण शामिल है — तेज़, कार्रवाई योग्य सुरक्षा जांच के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखेंवेबसाइट
6299011 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ Forensicator 🛡️

क्रॉस-प्लेटफ़ॉर्म इंसिडेंट रिस्पॉन्स और लाइव फोरेंसिक्स टूलकिट
Windows (PowerShell) | Linux (Bash) | macOS (Shell)

तेज़, संरचित और कार्रवाई योग्य फोरेंसिक जाँचों के लिए निर्मित।

Forensicator लोगो

🤔 परिचय

Forensicator एक क्रॉस-प्लेटफ़ॉर्म इंसिडेंट रिस्पॉन्स और लाइव फोरेंसिक्स टूलकिट है।

इसे फोरेंसिक जाँचकर्ताओं और इंसिडेंट रिस्पॉन्डरों को लाइव जाँचों के दौरान सिस्टम आर्टिफैक्ट्स को तेज़ी से एकत्र करने, विश्लेषण करने और व्याख्या करने में सहायता करने के लिए डिज़ाइन किया गया है।

Forensicator:

  • सिस्टम और उपयोगकर्ता गतिविधि डेटा एकत्र करता है
  • असामान्य व्यवहार और संदिग्ध संकेतकों का पता लगाता है
  • संभावित समझौते या गलत कॉन्फ़िगरेशन को उजागर करता है
  • संरचित, जाँच-तैयार HTML रिपोर्ट उत्पन्न करता है

⚙️ प्लेटफ़ॉर्म समर्थन

🖳 Windows (PowerShell)

  • उन्नत इवेंट लॉग विश्लेषण
  • ज्ञात इवेंट ID के माध्यम से संदिग्ध गतिविधि का पता लगाना
  • Security/Sysmon इवेंट लॉग के विरुद्ध मूल्यांकित सिग्मा नियम इंजन (1,400+ सामुदायिक नियम)
  • मैलवेयर हैश मिलान (जैसे, abuse.ch फ़ीड)
  • IOC मिलान के साथ ब्राउज़र इतिहास विश्लेषण
  • वैकल्पिक आर्टिफैक्ट एन्क्रिप्शन (AES)
  • डिटेक्शन इनसाइट - डिटेक्शन का सारांश, यह क्यों महत्वपूर्ण है, डिटेक्शन तर्क, क्या देखना है, और इसका MITRE मैपिंग
  • Forensicator Enterprise के लिए जाँच संग्रह + संरचित JSON आउटपुट
  • Forensicator AI — वैकल्पिक, स्थानीय (Ollama) या व्यावसायिक LLM से प्रति-फाइंडिंग AI निर्णय, रिपोर्ट के टूलटिप में दिखाए गए

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/Windows


🍎 macOS (Shell)

  • रिवर्स शेल, SIP/Gatekeeper/kext छेड़छाड़, PATH हाइजैकिंग, हटाई गई बाइनरी का निष्पादन, क्रेडेंशियल टाइमस्टैम्पिंग, और अधिक को कवर करने वाला डिटेक्शन इंजन
  • वास्तविक SigmaHQ सामुदायिक नियमों से प्राप्त बेस्ट-एफर्ट सिग्मा नियम इंजन, जिसका मूल्यांकन यूनिफाइड लॉग के विरुद्ध किया जाता है
  • ऑटो-अपडेट होने वाले abuse.ch/URLhaus फ़ीड के साथ मैलवेयर हैश मिलान और ब्राउज़र इतिहास IOC मिलान
  • FileVault, SIP, Gatekeeper, TCC, और Signed System Volume अखंडता जाँच
  • एप्लिकेशन कोड-सिग्नेचर सत्यापन
  • वैकल्पिक आर्टिफैक्ट एन्क्रिप्शन (AES)
  • Forensicator Enterprise के लिए जाँच संग्रह + संरचित JSON आउटपुट

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/MacOS

⚠️ नोट: macOS वास्तविक प्रोसेस-निर्माण टेलीमेट्री को अपने Endpoint Security Framework तक सीमित करता है, जिसे एक साधारण स्क्रिप्ट एक्सेस नहीं कर सकती — इसलिए यहाँ Sigma कवरेज Windows/Linux की तुलना में संकीर्ण है। विशिष्ट विवरण के लिए macOS README देखें।


🐧 Linux (Bash)

  • क्रॉस-डिस्ट्रो संगत Bash स्क्रिप्ट, कोई गैर-नेटिव निर्भरता नहीं
  • रिवर्स शेल, टाइमस्टैम्पिंग, PATH हाइजैकिंग, हटाई गई बाइनरी का निष्पादन, पैकेज अखंडता, और अधिक को कवर करने वाला डिटेक्शन इंजन
  • वास्तविक SigmaHQ सामुदायिक नियमों से प्राप्त सिग्मा नियम इंजन, जिसका मूल्यांकन उपलब्ध होने पर auditd और journald के विरुद्ध किया जाता है
  • ऑटो-अपडेट होने वाले abuse.ch/URLhaus फ़ीड के साथ मैलवेयर हैश मिलान और दुर्भावनापूर्ण URL मिलान
  • LUKS डिस्क-एन्क्रिप्शन स्थिति और क्रेडेंशियल-फ़ाइल छेड़छाड़ टाइमलाइन
  • वैकल्पिक आर्टिफैक्ट एन्क्रिप्शन (AES)
  • Forensicator Enterprise के लिए संरचित JSON आउटपुट

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/Linux

⚠️ नोट: Linux स्क्रिप्ट को अधिकतम संगतता के लिए गैर-नेटिव उपयोगिताओं (जैसे, net-tools) से बचने के लिए डिज़ाइन किया गया है। Sigma कवरेज इस बात पर निर्भर करता है कि लक्ष्य मशीन पर auditd पहले से कॉन्फ़िगर है या नहीं — Linux README देखें।


🔍 मुख्य विशेषताएँ

  • क्रॉस-प्लेटफ़ॉर्म फोरेंसिक आर्टिफैक्ट संग्रह
  • हर प्लेटफ़ॉर्म पर संदिग्ध गतिविधि और विसंगतियों का पता लगाना
  • इवेंट लॉग विश्लेषण (Windows)
  • तीनों प्लेटफ़ॉर्म पर सिग्मा नियम एकीकरण — कवरेज और डेटा स्रोत OS के अनुसार भिन्न होते हैं; नीचे प्रत्येक प्लेटफ़ॉर्म का अनुभाग और उसका अपना README देखें
  • ऑटो-अपडेट होने वाले थ्रेट-इंटेल फ़ीड के साथ मैलवेयर हैश और IOC मिलान
  • संरचित HTML रिपोर्टिंग (डैशबोर्ड के साथ)
  • वैकल्पिक आर्टिफैक्ट एन्क्रिप्शन (Windows, Linux, और macOS)
  • MITRE मैपिंग के साथ डिटेक्शन इनसाइट
  • Forensicator AI — वैकल्पिक, स्थानीय (Ollama) या व्यावसायिक LLM से प्रति-फाइंडिंग AI निर्णय (अभी Windows; अन्य प्लेटफ़ॉर्म की योजना है)

📊 आउटपुट

Forensicator निम्न उत्पन्न करता है:

  • स्वच्छ, संरचित HTML रिपोर्ट
  • आसान नेविगेशन के लिए अनुक्रमित फाइंडिंग्स
  • स्थानीय रूप से संग्रहीत निकाले गए आर्टिफैक्ट्स
  • प्रत्येक फाइंडिंग में डिटेक्शन इनसाइट।
  • सिग्मा नियमों के साथ संदिग्ध गतिविधि आँकड़े।

यह डेटा संग्रह → जाँच → निर्णय-निर्माण से तेज़ संक्रमण को सक्षम करता है।


⚠️ महत्वपूर्ण नोट

  • सर्वोत्तम परिणामों के लिए स्क्रिप्ट को उन्नत/विशेषाधिकार प्राप्त अनुमतियों के साथ चलाएँ
  • गतिविधि IDS/IPS अलर्ट ट्रिगर कर सकती है — यह अपेक्षित व्यवहार है
  • निष्पादन के दौरान बाहरी थ्रेट इंटेलिजेंस (हैश, IOC) अपडेट हो सकते हैं
  • कॉन्फ़िगरेशन को config.json के माध्यम से अनुकूलित किया जा सकता है

🔐 आर्टिफैक्ट अखंडता और एन्क्रिप्शन

Forensicator AES का उपयोग करके एकत्रित आर्टिफैक्ट्स के वैकल्पिक एन्क्रिप्शन का समर्थन करता है।

यह तब उपयोगी है जब:

  • साक्ष्य को सुरक्षित रूप से परिवहन किया जाना हो
  • कस्टडी-श्रृंखला (chain-of-custody) संबंधी चिंताएँ हों
  • आर्टिफैक्ट्स की कानूनी अखंडता को संरक्षित किया जाना हो

⚠️ Windows, Linux, और macOS पर उपलब्ध ⚠️ v4.1.1 से पहले के संस्करणों के साथ पश्च-संगत नहीं


🤖 Forensicator AI

डिफ़ॉल्ट रूप से बंद। सक्षम होने पर, प्रत्येक फाइंडिंग एकत्र होते ही स्थानीय या व्यावसायिक LLM को भेजी जाती है, और रिपोर्ट के टूलटिप में ही एक वास्तविक, सरल-भाषा निर्णय दिखाया जाता है।

त्वरित सेटअप (Ollama के माध्यम से स्थानीय LLM), अभी Windows:

root@kitploit:~
# 1. Install Ollama (https://ollama.com) and pull a model
ollama pull mistral:7b-instruct
root@kitploit:~
// 2. Enable it in config.json
"ai": {
  "enabled": true,
  "provider": "ollama",
  "base_url": "http://localhost:11434",
  "model": "mistral:7b-instruct"
}

इसके बजाय व्यावसायिक API (OpenAI, Anthropic, Azure OpenAI, या कोई OpenAI-संगत एंडपॉइंट) पसंद करते हैं? provider को तदनुसार सेट करें और अपनी api_key जोड़ें।

📘 पूर्ण सेटअप गाइड (सभी प्रदाता, ट्यूनिंग, समस्या निवारण): opendocs.forensicator.io


🧠 डिटेक्शन क्षमताएँ

Forensicator निम्न के माध्यम से संदिग्ध गतिविधि की पहचान करता है:

  • इवेंट लॉग विश्लेषण
  • सिग्मा-आधारित डिटेक्शन
  • दुर्भावनापूर्ण हैश मिलान
  • IOC-आधारित URL विश्लेषण (ब्राउज़र इतिहास)

📸 स्क्रीनशॉट

टर्मिनल आउटपुट छवि
HTML डैशबोर्ड छवि
छवि
छवि
छवि
छवि
Forensicator AI के साथ टर्मिनल आउटपुट छवि
AI विश्लेषण छवि
छवि
छवि
छवि
छवि
छवि
छवि
छवि

✨ परिवर्तन लॉग

पूर्ण परिवर्तन लॉग: 👉 https://opendocs.forensicator.io/changelog/

root@kitploit:~
Windows: v4.2.0 (August 2026)
- NEW: Forensicator AI — optional, per-finding AI verdicts from a local (Ollama) or commercial LLM (OpenAI, Anthropic, Azure OpenAI, or any OpenAI-compatible endpoint), shown right in the report's tooltip. Off by default.
- NEW: Investigation Summary — a cross-finding case rollup with an overall risk score, reconstructed timeline, attack chain, evidence correlation, and recommended next steps, computed from every finding in the run.
- FIX: Investigation Summary's overall risk score no longer inflated by routine, always-present findings (services, scheduled tasks, browser history, running processes, RDP logins, and similar) that carry no evidence of actual compromise — a clean host with zero detections now correctly scores Low instead of High/Critical.
- FIX: Improvements and bug fixes.

Windows: v4.1.7 (July 2026)
- NEW: Added support for PowerShell v5.
- NEW: Active Directory detection module (Domain Controllers only) — NTDS database integrity, SYSVOL/GPO script analysis, privileged group membership, KRBTGT account age, SPN/Kerberoasting exposure, Kerberos delegation, DCSync rights enumeration, DC-specific privileged/Kerberos event collection, and WMI permanent event subscription detection.
- NEW: Microsoft SQL Server detection module — dangerous configuration options (xp_cmdshell, OLE Automation Procedures, CLR), sysadmin/sa account review, linked servers, TRUSTWORTHY databases, SQL Agent job persistence checks, and login failure event collection.
- NEW: Microsoft SharePoint Server detection module — webshell/dropped-file scanning, suspicious IIS worker process (w3wp.exe) child processes, web.config ViewState/machineKey misconfiguration review, and known exploit URI matching in IIS logs.
- FIX: Sigma rule engine returning zero findings on PowerShell 5.1 due to a ConvertFrom-Json array-unrolling difference between PS5.1 and PS7.
- FIX: HTML report rendering broken on PowerShell 5.1 caused by inconsistent Out-File encoding (UTF-16 vs UTF-8) between PowerShell versions.
- FIX: Friendlier error handling when manage-bde.exe is unavailable during BitLocker key extraction.
- FIX: Improvements and bug fixes.

🤝 योगदान

योगदान का स्वागत है।

  • प्रमुख परिवर्तनों पर चर्चा करने के लिए एक issue खोलें
  • स्पष्ट विवरण के साथ पुल रिक्वेस्ट सबमिट करें
  • सटीकता, स्पष्टता और उपयोगिता पर ध्यान दें

📄 लाइसेंस

Live-Forensicator Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त ओपन-सोर्स सॉफ़्टवेयर है।

कॉपीराइट © 2026 Raptormatics।

आप Apache License 2.0 की शर्तों के अनुसार Live-Forensicator का उपयोग, पुनरुत्पादन, संशोधन और वितरण करने के लिए स्वतंत्र हैं।

पूर्ण लाइसेंस पाठ के लिए LICENSE फ़ाइल देखें।

तृतीय-पक्ष घटक

Live-Forensicator में तृतीय-पक्ष टूल, लाइब्रेरी, स्क्रिप्ट, या घटक शामिल हो सकते हैं या उनके साथ इंटरैक्ट कर सकते हैं जो अपने स्वयं के लाइसेंस के अंतर्गत वितरित किए जाते हैं। वे लाइसेंस अपने संबंधित घटकों पर लागू रहते हैं।

उपयोगकर्ता Live-Forensicator के साथ उपयोग किए जाने वाले किसी भी तृतीय-पक्ष घटक के लागू लाइसेंस और शर्तों का अनुपालन करने के लिए जिम्मेदार हैं।


☕ दस्तावेज़ीकरण

OpenDocs

टूल डाउनलोड करें