Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Fastir_Collector — लाइव विंडोज फोरेंसिक अधिग्रहण उपकरण जो सिस्टम कलाकृतियों (रजिस्ट्री, मेमोरी, डिस्क, फाइलें) को CSV/JSON में एकत्रित करता है प्रारंभिक समझौता पहचान और घटना प्रतिक्रिया के लिए। | Kitploit
उपकरण/GitHubGitHub/sekoialab/fastir_collector
डिस्क फोरेंसिकमेमोरी फोरेंसिकफोरेंसिकजानकारी एकत्र करनाडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHubsekoialab/fastir_collector

Fastir_Collector

लाइव विंडोज फोरेंसिक अधिग्रहण उपकरण जो सिस्टम कलाकृतियों (रजिस्ट्री, मेमोरी, डिस्क, फाइलें) को CSV/JSON में एकत्रित करता है प्रारंभिक समझौता पहचान और घटना प्रतिक्रिया के लिए।

रिपॉजिटरी देखें
5211295 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

FastIR कलेक्टर

हमने लाइव फोरेंसिक अधिग्रहण के अपने दृष्टिकोण को बदल दिया है, जिसका अर्थ है कि FastIR कलेक्टर अब रखरखाव नहीं किया जा रहा है। हम अपने नए FastIR Artifacts कलेक्टर का उपयोग करने की सलाह देते हैं

अवधारणाएँ

यह उपकरण लाइव विंडोज पर विभिन्न कलाकृतियों को एकत्र करता है और परिणामों को csv या json फ़ाइलों में रिकॉर्ड करता है। इन कलाकृतियों के विश्लेषण से, प्रारंभिक समझौता का पता लगाया जा सकता है।

डाउनलोड्स

बाइनरी इस परियोजना के रिलीज़ पेज पर मिल सकती हैं।

आवश्यकताएँ

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

वैकल्पिक रूप से, reqs.pip में pip freeze आउटपुट उपलब्ध है।

संकलन

FastIR को संकलित करने के लिए, आपको pyinstaller की आवश्यकता होगी। बस प्रोजेक्ट रूट निर्देशिका में pyinstaller pyinstaller.spec का उपयोग करें। बाइनरी डिफ़ॉल्ट रूप से /dist में होगी।

महत्वपूर्ण: x64 सिस्टम के लिए, सुनिश्चित करें कि आपका स्थानीय python इंस्टॉलेशन भी x64 में है।

निष्पादन

  • ./fastIR_x64.exe -h सहायता के लिए
  • ./fastIR_x64.exe --packages fast dump और FileCatcher पैकेजों को छोड़कर सभी कलाकृतियों को निकालें
  • ./fastIR_x64.exe --packages dump --dump mft MFT निकालने के लिए
  • ./fastIR_x64.exe --packages all --output_dir your_output_dir आउटपुट निर्देशिका सेट करने के लिए (डिफ़ॉल्ट रूप से ./output/)
  • ./fastIR_x64.exe --profile you_file_profile अपना स्वयं का निष्कर्षण प्रोफ़ाइल सेट करने के लिए। अपना स्वयं का प्रोफ़ाइल बनाने का दस्तावेज़ीकरण wiki में पाया जा सकता है

पैकेज

पैकेज सूची और कलाकृतियाँ:

  • fs

    • IE/फ़ायरफ़ॉक्स/क्रोम इतिहास
    • IE/फ़ायरफ़ॉक्स/क्रोम डाउनलोड
    • नामित पाइप्स
    • Prefetch
    • रीसायकल बिन
    • स्टार्टअप निर्देशिकाएँ
  • health

    • ARP तालिका
    • ड्राइव सूची
    • नेटवर्क ड्राइव
    • नेटवर्क कार्ड
    • प्रक्रियाएँ
    • रूटिंग तालिका
    • कार्य
    • अनुसूचित कार्य
    • सेवाएँ
    • सत्र
    • नेटवर्क शेयर
    • सॉकेट
  • registry

    • इंस्टॉलर फ़ोल्डर्स
    • OpenSaveMRU
    • हाल के दस्तावेज़
    • सेवाएँ
    • Shellbags
    • ऑटोरन्स
    • USB इतिहास
    • UserAssists
    • नेटवर्क सूची
  • memory

    • क्लिपबोर्ड
    • लोड की गई DLLs
    • खोली गई फ़ाइलें
  • dump

    • MFT (कच्चा या समयरेखा) हम AnalyseMFT का उपयोग करते हैं
    • MBR
    • RAM
    • डिस्क
    • रजिस्ट्री
    • SAM
  • FileCatcher

    • MIME प्रकार पर आधारित
    • खोज को फ़िल्टर करने के लिए पथ और गहराई परिभाषित करें
    • अपनी खोज को फ़िल्टर करने की संभावना
    • Yara नियम

पूर्ण दस्तावेज़ीकरण यहाँ डाउनलोड किया जा सकता है।

FastIR कलेक्टर और उन्नत खतरों के बारे में एक पोस्ट यहाँ इसके श्वेत पत्र के साथ देखी जा सकती है।

टूल डाउनलोड करें