#1Strumenti per l'acquisizione, la conservazione e l'analisi di prove digitali per scopi legali o investigativi.
Raccomandato da Kitploit

Un framework avanzato per l'analisi forense della memoria

Uno strumento frida per dumpare dex in memoria a supporto degli ingegneri della sicurezza nell'analisi di malware.

Security Onion 16.04 - Distribuzione Linux per la caccia alle minacce, il monitoraggio della sicurezza aziendale e la gestione dei log

Rekall Framework forense per la memoria

⭐ ⭐ tcpdump distribuito per ambienti cloud native ⭐ ⭐

Un toolkit per la raccolta e l'analisi di prove forensi per OS X

Stenographer è una soluzione di cattura di pacchetti che mira a salvare rapidamente tutti i pacchetti su disco, fornendo poi un accesso semplice e…

Sandbox di Reverse Engineering scriptabile in Python, un framework di strumentazione e ispezione di macchine virtuali basato su QEMU

Modulo Python per visualizzare i file Portable Executable (PE) in una vista ad albero utilizzando pefile e PyQt5. Può anche essere utilizzato con IDA…

Threat Pursuit Virtual Machine (VM): Una distribuzione basata su Windows completamente personalizzabile e open source, focalizzata sull'analisi…

Forensica digitale distribuita e in tempo reale alla velocità del cloud

Tracciamento della cronologia degli eventi USB su GNU/Linux

Programma Python per steganografare file in immagini utilizzando il bit meno significativo.

Dumpare la memoria di un PPL con un exploit in userland.

Wrapper C# per ETW che serializza i dati degli eventi in modalità kernel e utente in JSON per la caccia alle minacce, l'analisi malware e la risposta…

Piattaforma basata su grafi per il rilevamento e la risposta

Modulo PowerShell di sola lettura per rilevare UNC2452 e altri artefatti di attori minacciosi in Azure AD, controllare domini federati, service…

Estrai dati dalle versioni moderne di Chrome, inclusi token di aggiornamento, cookie, credenziali salvate, dati di compilazione automatica,…