
डिजिटल फोरेंसिक इंटेलिजेंस फ्रेमवर्क
███████╗ ██████╗ ██████╗ ███████╗███╗ ██╗███████╗██╗██╗ ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗ ██║██╔════╝██║╚██╗██╔╝
█████╗ ██║ ██║██████╔╝█████╗ ██╔██╗ ██║███████╗██║ ╚███╔╝
██╔══╝ ██║ ██║██╔══██╗██╔══╝ ██║╚██╗██║╚════██║██║ ██╔██╗
██║ ╚██████╔╝██║ ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═══╝╚══════╝╚═╝╚═╝ ╚═╝
ForensiX जिस समस्या का समाधान करता है: कोई भी मौजूदा ओपन-सोर्स CLI टूल मल्टी-हैश गणना, MACB टाइमस्टैम्प फोरेंसिक, गहन स्ट्रिंग वर्गीकरण, YARA-शैली पैटर्न स्कैनिंग, स्टेग्नोग्राफी पहचान, लाइव सिस्टम अधिग्रहण, डिस्क इमेज पार्सिंग और अदालत-तैयार रिपोर्ट निर्माण को एकीकृत नहीं करता — सभी शून्य बाहरी निर्भरताओं वाली एक पोर्टेबल Python स्क्रिप्ट में।
| Feature | Description |
|---|---|
hash | मल्टी-एल्गोरिदम हैशिंग (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + छेड़छाड़ सत्यापन |
meta | MACB टाइमस्टैम्प, एंट्रॉपी विश्लेषण, अनुमतियाँ, inode, एक्सटेंशन मिसमैच पहचान |
strings | स्वचालित-वर्गीकृत स्ट्रिंग निष्कर्षण: URL, IP, ईमेल, क्रेडेंशियल, JWT, AWS कुंजियाँ, onion पते, CVE |
scan | YARA-शैली पैटर्न मिलान: रैनसमवेयर, शेलकोड, C2 फ्रेमवर्क, वेबशेल, क्रिप्टो माइनर, क्रेडेंशियल डंपर |
hex | ऑफसेट/लंबाई नियंत्रण और ASCII साइडबार के साथ फोरेंसिक हेक्स व्यूअर |
steg | एंट्रॉपी विश्लेषण, EOF मार्कर जांच, पॉलीग्लॉट पहचान के माध्यम से स्टेग्नोग्राफी का पता लगाना |
timeline | समय फ़िल्टरिंग के साथ फ़ाइलों/निर्देशिकाओं से MACB टाइमलाइन पुनर्निर्माण |
live | लाइव सिस्टम अधिग्रहण: प्रक्रियाएँ, नेटवर्क कनेक्शन, पर्यावरण |
disk | रॉ डिस्क इमेज विश्लेषण: MBR, पार्टीशन टेबल, फाइलसिस्टम पहचान |
report | TXT / JSON / HTML / CSV में पूर्ण फोरेंसिक रिपोर्ट (चेन-ऑफ-कस्टडी प्रारूप) |
# No installation needed — pure Python stdlib
python3 forensix.py --help
# Or make it executable
chmod +x forensix.py
./forensix.py --help
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html
python3 forensix.py hex file.bin --offset 0x100 --length 1024
python3 forensix.py steg image.jpg logo.png photo.bmp
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json
केवल शुद्ध Python 3.8+ मानक लाइब्रेरी। कोई pip इंस्टॉल नहीं। कोई संकलन नहीं। इसे किसी भी सिस्टम पर डालें और चलाएँ।
अन्य उपकरण (strings, binwalk) कच्ची स्ट्रिंग्स डंप करते हैं। ForensiX उन्हें गलत-सकारात्मक फ़िल्टरिंग के साथ 15+ फोरेंसिक श्रेणियों में स्वचालित रूप से वर्गीकृत करता है।
TXT, JSON, HTML और CSV में कानूनी रूप से स्वरूपित चेन-ऑफ-कस्टडी रिपोर्टें उत्पन्न करता है। कोई अन्य ओपन-सोर्स CLI टूल ऐसा आउट-ऑफ-द-बॉक्स नहीं करता।
सांख्यिकीय एंट्रॉपी विश्लेषण और फ़ाइल संरचना सत्यापन के माध्यम से छिपे हुए डेटा का पता लगाता है — कोई बाहरी लाइब्रेरी आवश्यक नहीं।
प्रत्येक फ़ाइल स्कैन में बाइट-स्तरीय एंट्रॉपी गणना शामिल होती है, जिसे फोरेंसिक रूप से सार्थक स्तरों में वर्गीकृत किया जाता है।
| Format | Best For |
|---|---|
txt | मानव पठन, अदालती दस्तावेज़ीकरण |
json | SIEM एकीकरण, आगे की प्रक्रिया |
live कमांड के लिए रूट/एडमिन आवश्यकAmeer Rasim
डिजिटल फोरेंसिक एवं साइबर सुरक्षा
लाइसेंस: MIT
ForensiX केवल अधिकृत फोरेंसिक जांचों के लिए डिज़ाइन किया गया है। केवल उन सिस्टमों और फ़ाइलों पर उपयोग करें जिनके स्वामी आप हैं या जिनका विश्लेषण करने के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता।
| Rule | Severity | What It Detects |
|---|
| RANSOMWARE_STRINGS | CRITICAL | रैनसम नोट, एन्क्रिप्शन स्ट्रिंग्स, भुगतान मांगें |
| SHELLCODE_INDICATORS | HIGH | NOP स्लेड्स, INT3 ब्रेकपॉइंट्स, मेमोरी इंजेक्शन API |
| CREDENTIAL_DUMP | CRITICAL | Mimikatz, LSASS एक्सेस, NTLM/SAM संदर्भ |
| PERSISTENCE_MECHANISMS | HIGH | रजिस्ट्री रन कीज़, cron जॉब्स, निर्धारित कार्य |
| NETWORK_TOOLS | CRITICAL | Cobalt Strike, Metasploit, Sliver, Havoc C2 |
| ANTI_FORENSICS | HIGH | लॉग साफ़ करना, टाइमस्टॉम्पिंग, सुरक्षित विलोपन |
| CRYPTO_MINERS | MEDIUM | XMRig, stratum प्रोटोकॉल, माइनिंग पूल स्ट्रिंग्स |
| WEBSHELL_INDICATORS | CRITICAL | PHP eval/exec, कमांड इंजेक्शन पैटर्न |
html| हितधारकों के साथ साझा करने के लिए रिपोर्टें |
csv | स्प्रेडशीट आयात, डेटा विश्लेषण |