#1Strumenti per l'analisi di hard disk, SSD e altri supporti di archiviazione per recuperare dati e artefatti.
Raccomandato da Kitploit

Un'ottima automazione DFIR per la raccolta e l'analisi delle prove, progettata per professionisti della cybersecurity.
Libreria e strumenti per accedere al formato immagine QEMU Copy-On-Write (QCOW)

Cobalt Strike BOF che estrae le hive del registro di Windows selezionate direttamente da un volume NTFS raw, analizzando i metadata NTFS e leggendo i…

Costruisce set di hash forensi di file da immagini disco, pacchetti e archivi su GCP, AWS e sorgenti locali, con deduplicazione ed esportazione verso…

Strumento DFIR da riga di comando per la scansione di sistemi Windows ATM per rilevare tracce di malware nella memoria dei processi e sul disco, con…

Recupera e ripristina file cancellati accidentalmente da filesystem ext3 ed ext4, utilizzando la scansione degli inode e il recupero dei blocchi per…


Strumento di estrazione universale per Windows che rileva i file sconosciuti e li indirizza al giusto estrattore incluso.

Scanner forense

Script Python per il carving delle chiavi VMK di Bitlocker

Non è solo un parser UsnJrnl (USN Journal Records/Change Journal Records).

ltm è un debugger della cronologia della macchina per Linux. Registra metadati di processi, file, rete, memoria e I/O a blocchi tramite eBPF, e poi…

Framework di intelligence per l'informatica forense

Pack di artifact Velociraptor proof-of-concept per mostrare una pipeline di analisi forense Veeam remota.

Copia i dati da dispositivi di archiviazione danneggiati o guasti, gestisce gli errori di lettura ed esegue efficienti operazioni di salvataggio per…

d

Un toolkit per la raccolta e l'analisi di prove forensi per OS X