#1Strumenti per l'analisi di hard disk, SSD e altri supporti di archiviazione per recuperare dati e artefatti.
Raccomandato da Kitploit

Raccogli, elabora e caccia con dati basati sull'host da MacOS, Windows e Linux

CLI e console interattiva per elencare, esplorare ed estrarre file da immagini di dischi VM (VHDX, VMDK, snapshot EBS, dischi raw) per…

Libreria e strumenti per accedere al formato VMware Virtual Disk (VMDK)

Libreria e strumenti per accedere al formato immagine del Virtual Hard Disk (VHD)

Utilità di file carving che recupera file eliminati da immagini disco e unità raw abbinando intestazioni, footer e strutture interne tramite regole…

Uno script PowerShell facile da usare per raccogliere dati forensi di memoria e disco per indagini DFIR.

Estrattore di file a basso livello da riga di comando per NTFS

Strumento forense per esplorare, estrarre e riparare filesystem FAT

Libreria e strumenti per accedere al formato Volume Shadow Snapshot (VSS)

Toolkit PowerShell che estrae file Windows bloccati (SAM, SYSTEM, NTDS, ...) tramite parsing dell'MFT e letture raw del disco

Parser per $LogFile su NTFS

Strumento Python che analizza la $MFT di NTFS per copiare file bloccati durante la risposta agli incidenti, bypassando i blocchi del sistema…

Motore open source di analisi forense per Windows che acquisisce, analizza e correla gli artefatti (MFT, USN, Registry, ecc.) per ricostruire le…

Script automatizzato di risposta agli incidenti Linux con triage live, acquisizione di memoria (LiME), imaging del disco, scansione YARA e…

F*ck file system - strumento di ricerca file da CLI che bypassa il kernel del sistema operativo e legge il disco direttamente

Framework di Acquisizione di Prove per Linux

Strumento per estrarre il $UsnJrnl da un volume NTFS

Uno scanner per l'analisi forense del file system e strumento di caccia alle minacce. Esegue scansioni dei file system a livello di MFT e sistema…