#1Strumenti per l'analisi di hard disk, SSD e altri supporti di archiviazione per recuperare dati e artefatti.
Raccomandato da Kitploit

Uno scanner per l'analisi forense del file system e strumento di caccia alle minacce. Esegue scansioni dei file system a livello di MFT e sistema…

Dissect è un framework e set di strumenti per la digital forensics & incident response che consente di accedere rapidamente e analizzare artefatti…

Costruisce set di hash forensi di file da immagini disco, pacchetti e archivi su GCP, AWS e sorgenti locali, con deduplicazione ed esportazione verso…

Script Python per il carving delle chiavi VMK di Bitlocker

Scanner basato su IOC e YARA per il rilevamento di indicatori di compromesso tramite regex su nomi di file, firme YARA, corrispondenza di hash e…

Uno script PowerShell facile da usare per raccogliere dati forensi di memoria e disco per indagini DFIR.

Toolkit PowerShell che estrae file Windows bloccati (SAM, SYSTEM, NTDS, ...) tramite parsing dell'MFT e letture raw del disco

Una utility forense per Mac OS X che gestisce il montaggio del file system a supporto delle procedure forensi.

analyzeMFT.py è progettato per analizzare completamente il file MFT da un filesystem NTFS e presentare i risultati nel modo più accurato possibile in…

Strumenti CLI per l'investigazione forense di artefatti Windows

Strumento forense per esplorare, estrarre e riparare filesystem FAT

CLI e console interattiva per elencare, esplorare ed estrarre file da immagini di dischi VM (VHDX, VMDK, snapshot EBS, dischi raw) per…

Un'ottima automazione DFIR per la raccolta e l'analisi delle prove, progettata per professionisti della cybersecurity.

Framework di Acquisizione di Prove per Linux

d

Pack di artifact Velociraptor proof-of-concept per mostrare una pipeline di analisi forense Veeam remota.

Un elenco di ricette cyber-chef e link curati