Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ForensiX-Studio — Piattaforma di intelligence forense che analizza file, correla indicatori di minaccia, mappa il comportamento a MITRE ATT&CK e genera insight di sicurezza attuabili. | Kitploit
Strumenti/GitHubGitHub/aquibpro/forensix-studio
Gestione degli Indicatori di Compromissione (IOC)Analisi StaticaInformatica ForenseAnalisi MalwareDigital ForensicsThreat IntelligenceRilevamento di Anomalie
GitHubaquibpro/forensix-studio

ForensiX-Studio

Piattaforma di intelligence forense che analizza file, correla indicatori di minaccia, mappa il comportamento a MITRE ATT&CK e genera insight di sicurezza attuabili.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ForensiX Studio

Piattaforma di Intelligence Forense | Analisi Malware | Motore di Correlazione delle Minacce

Python GUI License

🧠 Analisi Multi-Segnale • ⚡ Intelligence Comportamentale • 🎯 Mappatura MITRE


⚠️ AVVERTENZA LEGALE

ForensiX Studio è destinato esclusivamente a indagini forensi digitali autorizzate, ricerca sulla sicurezza e analisi difensiva.

  • ✅ Analizza file di tua proprietà
  • ✅ Analizza file con autorizzazione esplicita
  • ✅ Utilizzo in laboratori, CTF o ambienti di ricerca
  • ❌ Non analizzare dati o sistemi non autorizzati
  • ❌ Non utilizzare per attività malevoli

L'uso non autorizzato potrebbe violare le leggi vigenti.

Leggi il disclaimer completo in DISCLAIMER.md.


🔥 Cosa Rende Diverso ForensiX

ForensiX NON è solo un analizzatore di file.

È un motore di intelligence forense che:

  • Correla molteplici segnali — entropia, IOC, stringhe, struttura del file e intelligence sulle minacce in un punteggio di rischio unificato
  • Spiega i risultati — genera ragionamenti leggibili dall'uomo, non dump grezzi
  • Mappa a MITRE ATT&CK — collega il comportamento a tecniche di attacco reali
  • Classifica il comportamento del malware — deduce modelli di ransomware, infostealer, RAT o loader
  • Costruisce profili comportamentali — descrive cosa fa effettivamente il file
  • Esegue rilevamento anomalie — identifica incongruenze come tipi di file mascherati
  • Genera report forensi — report HTML strutturati, pronti per l'analista
  • Correla tra casi — rileva indicatori condivisi tra più file
  • Fornisce valutazione dell'impatto — spiega le conseguenze reali e le azioni consigliate

🧠 Motore di Intelligence Principale

ForensiX combina:

  • Analisi statica
  • Punteggio euristico
  • Inferenza comportamentale
  • Correlazione delle minacce
  • Ragionamento contestuale

📊 Cosa Rileva ForensiX

🔍 Intelligence sui File

  • Tipo di file (reale vs estensione)
  • Validazione MIME + magic
  • Analisi dell'entropia (rilevamento packing)

🌐 Indicatori di Minaccia (IOC)

  • Indirizzi IP (interni/esterni)
  • Domini (TLD sospetti, entropia)
  • URL ed endpoint di rete

🧬 Segnali di Malware

  • Pattern di credenziali
  • Token, segreti, artefatti di autenticazione
  • Payload codificati
  • Utilizzo di comandi sospetti

🎯 Mappatura MITRE ATT&CK

  • Tecniche di esecuzione
  • Comando e Controllo
  • Accesso alle credenziali
  • Metodi di offuscamento

🧠 Analisi Comportamentale

  • Pattern di comunicazione di rete
  • Indicatori di esfiltrazione dati
  • Indizi di persistenza/esecuzione

📄 Output del Report Forense

Genera report HTML strutturati inclusi:

  • Riepilogo esecutivo
  • Classificazione del rischio
  • Punteggio di confidenza
  • Profilo comportamentale
  • Mappatura MITRE
  • Dettaglio IOC
  • Rilevamento anomalie
  • Ricostruzione della timeline
  • Valutazione dell'impatto

🚀 Panoramica delle Funzionalità

  • 🔥 Motore di punteggio del rischio multi-segnale
  • 🧠 Classificazione della famiglia di malware
  • 🌐 Arricchimento e intelligence IOC
  • 🎯 Integrazione MITRE ATT&CK
  • 📊 Sistema di suddivisione del rischio
  • 🧬 Motore di rilevamento anomalie
  • 📄 Generazione automatica di report
  • 🔗 Motore di correlazione a livello di caso
  • ⚡ Pipeline di analisi multi-thread

📦 Installazione

root@kitploit:~
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py

🚀 Utilizzo

ForensiX Studio può essere utilizzato in due modi:

🧑‍💻 Metodo 1: Modalità Sviluppatore

root@kitploit:~
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py

⚡ Metodo 2: Eseguibile Standalone (Consigliato)

Nessuna configurazione richiesta.

  1. Vai alla cartella dist
  2. Scarica: ForensiX_Studio.exe
  3. Esegui direttamente

✔ Nessun Python richiesto ✔ Nessuna configurazione necessaria


🖥️ Panoramica delle Prove

La scheda più importante fornisce:

  • Punteggio di rischio + classificazione
  • Livello di confidenza
  • Inferenza della famiglia di malware
  • Riepilogo dell'intelligence sulle minacce
  • Profilo comportamentale
  • Anteprima dell'impatto
  • Indicatori di entropia
  • Rilevamento anomalie
  • Riepilogo della timeline

⚙️ Pipeline di Analisi

  1. Ingestione file
  2. Estrazione metadati
  3. Analisi entropia
  4. Estrazione IOC
  5. Intelligence stringhe
  6. Mappatura MITRE
  7. Correlazione + punteggio
  8. Profilazione comportamentale
  9. Valutazione impatto
  10. Generazione report

🛡️ Sicurezza e Privacy

  • Analisi completamente locale
  • Nessuna telemetria
  • Nessun caricamento automatico
  • Intelligence sulle minacce opzionale

📦 Versioni

Build di produzione disponibili nella cartella dist:

  • Windows .exe

🧪 Test

root@kitploit:~
python main.py

🚨 Limitazioni

  • Analisi basata su euristica
  • Possibili falsi positivi
  • Intelligence sulle minacce limitata senza API
  • File grandi potrebbero rallentare l'analisi

🔮 Miglioramenti Futuri

  • Report PDF
  • Intelligence sulle minacce in tempo reale
  • Sistema di plugin
  • Build multipiattaforma

🤝 Contributi

PR e issue benvenuti.


📄 Licenza

Vedi LICENSE.txt


⚠️ USA RESPONSABILMENTE ⚠️

Scarica lo strumento