
लाइव विंडोज फोरेंसिक अधिग्रहण उपकरण जो सिस्टम कलाकृतियों (रजिस्ट्री, मेमोरी, डिस्क, फाइलें) को CSV/JSON में एकत्रित करता है प्रारंभिक समझौता पहचान और घटना प्रतिक्रिया के लिए।
हमने लाइव फोरेंसिक अधिग्रहण के अपने दृष्टिकोण को बदल दिया है, जिसका अर्थ है कि FastIR कलेक्टर अब रखरखाव नहीं किया जा रहा है। हम अपने नए FastIR Artifacts कलेक्टर का उपयोग करने की सलाह देते हैं
यह उपकरण लाइव विंडोज पर विभिन्न कलाकृतियों को एकत्र करता है और परिणामों को csv या json फ़ाइलों में रिकॉर्ड करता है। इन कलाकृतियों के विश्लेषण से, प्रारंभिक समझौता का पता लगाया जा सकता है।
बाइनरी इस परियोजना के रिलीज़ पेज पर मिल सकती हैं।
वैकल्पिक रूप से, reqs.pip में pip freeze आउटपुट उपलब्ध है।
FastIR को संकलित करने के लिए, आपको pyinstaller की आवश्यकता होगी।
बस प्रोजेक्ट रूट निर्देशिका में pyinstaller pyinstaller.spec का उपयोग करें।
बाइनरी डिफ़ॉल्ट रूप से /dist में होगी।
महत्वपूर्ण: x64 सिस्टम के लिए, सुनिश्चित करें कि आपका स्थानीय python इंस्टॉलेशन भी x64 में है।
./fastIR_x64.exe -h सहायता के लिए./fastIR_x64.exe --packages fast dump और FileCatcher पैकेजों को छोड़कर सभी कलाकृतियों को निकालें./fastIR_x64.exe --packages dump --dump mft MFT निकालने के लिए./fastIR_x64.exe --packages all --output_dir your_output_dir आउटपुट निर्देशिका सेट करने के लिए (डिफ़ॉल्ट रूप से ./output/)./fastIR_x64.exe --profile you_file_profile अपना स्वयं का निष्कर्षण प्रोफ़ाइल सेट करने के लिए। अपना स्वयं का प्रोफ़ाइल बनाने का दस्तावेज़ीकरण wiki में पाया जा सकता हैपैकेज सूची और कलाकृतियाँ:
fs
health
registry
memory
dump
FileCatcher
पूर्ण दस्तावेज़ीकरण यहाँ डाउनलोड किया जा सकता है।
FastIR कलेक्टर और उन्नत खतरों के बारे में एक पोस्ट यहाँ इसके श्वेत पत्र के साथ देखी जा सकती है।