#1Strumenti per l'analisi di hard disk, SSD e altri supporti di archiviazione per recuperare dati e artefatti.
Raccomandato da Kitploit

Repository GIT ufficiale di wxHexEditor

Raccogli, elabora e caccia con dati basati sull'host da MacOS, Windows e Linux

Strumento Python che analizza la $MFT di NTFS per copiare file bloccati durante la risposta agli incidenti, bypassando i blocchi del sistema…

Copia i dati da dispositivi di archiviazione danneggiati o guasti, gestisce gli errori di lettura ed esegue efficienti operazioni di salvataggio per…

Strumento di file carving e indicizzazione per l'informatica forense, che recupera file da immagini disco basandosi su corrispondenza di pattern…

Strumento DFIR da riga di comando per la scansione di sistemi Windows ATM per rilevare tracce di malware nella memoria dei processi e sul disco, con…

Uno script Batch per Windows e uno script Bash per Unix per raccogliere in modo completo i dati forensi dell'host durante la risposta agli incidenti.

Strumento di acquisizione forense live per Windows che raccoglie artefatti di sistema (registro, memoria, disco, file) in CSV/JSON per il rilevamento…

OS X Auditor è uno strumento forense gratuito per computer Mac OS X.

Framework forense per la risposta agli incidenti

Forensica digitale distribuita e in tempo reale alla velocità del cloud

Strumento per estrarre il $UsnJrnl da un volume NTFS

Estrattore di file a basso livello da riga di comando per NTFS

Un toolkit per la raccolta e l'analisi di prove forensi per OS X


Non è solo un parser UsnJrnl (USN Journal Records/Change Journal Records).

Utilità di file carving che recupera file eliminati da immagini disco e unità raw abbinando intestazioni, footer e strutture interne tramite regole…

Recupera e ripristina file cancellati accidentalmente da filesystem ext3 ed ext4, utilizzando la scansione degli inode e il recupero dei blocchi per…