ForensiX Studio
Piattaforma di Intelligence Forense | Analisi Malware | Motore di Correlazione delle Minacce

🧠 Analisi Multi-Segnale • ⚡ Intelligence Comportamentale • 🎯 Mappatura MITRE
⚠️ AVVERTENZA LEGALE
ForensiX Studio è destinato esclusivamente a indagini forensi digitali autorizzate, ricerca sulla sicurezza e analisi difensiva.
- ✅ Analizza file di tua proprietà
- ✅ Analizza file con autorizzazione esplicita
- ✅ Utilizzo in laboratori, CTF o ambienti di ricerca
- ❌ Non analizzare dati o sistemi non autorizzati
- ❌ Non utilizzare per attività malevoli
L'uso non autorizzato potrebbe violare le leggi vigenti.
Leggi il disclaimer completo in DISCLAIMER.md.
🔥 Cosa Rende Diverso ForensiX
ForensiX NON è solo un analizzatore di file.
È un motore di intelligence forense che:
- Correla molteplici segnali — entropia, IOC, stringhe, struttura del file e intelligence sulle minacce in un punteggio di rischio unificato
- Spiega i risultati — genera ragionamenti leggibili dall'uomo, non dump grezzi
- Mappa a MITRE ATT&CK — collega il comportamento a tecniche di attacco reali
- Classifica il comportamento del malware — deduce modelli di ransomware, infostealer, RAT o loader
- Costruisce profili comportamentali — descrive cosa fa effettivamente il file
- Esegue rilevamento anomalie — identifica incongruenze come tipi di file mascherati
- Genera report forensi — report HTML strutturati, pronti per l'analista
- Correla tra casi — rileva indicatori condivisi tra più file
- Fornisce valutazione dell'impatto — spiega le conseguenze reali e le azioni consigliate
🧠 Motore di Intelligence Principale
ForensiX combina:
- Analisi statica
- Punteggio euristico
- Inferenza comportamentale
- Correlazione delle minacce
- Ragionamento contestuale
📊 Cosa Rileva ForensiX
🔍 Intelligence sui File
- Tipo di file (reale vs estensione)
- Validazione MIME + magic
- Analisi dell'entropia (rilevamento packing)
🌐 Indicatori di Minaccia (IOC)
- Indirizzi IP (interni/esterni)
- Domini (TLD sospetti, entropia)
- URL ed endpoint di rete
🧬 Segnali di Malware
- Pattern di credenziali
- Token, segreti, artefatti di autenticazione
- Payload codificati
- Utilizzo di comandi sospetti
🎯 Mappatura MITRE ATT&CK
- Tecniche di esecuzione
- Comando e Controllo
- Accesso alle credenziali
- Metodi di offuscamento
🧠 Analisi Comportamentale
- Pattern di comunicazione di rete
- Indicatori di esfiltrazione dati
- Indizi di persistenza/esecuzione
📄 Output del Report Forense
Genera report HTML strutturati inclusi:
- Riepilogo esecutivo
- Classificazione del rischio
- Punteggio di confidenza
- Profilo comportamentale
- Mappatura MITRE
- Dettaglio IOC
- Rilevamento anomalie
- Ricostruzione della timeline
- Valutazione dell'impatto
🚀 Panoramica delle Funzionalità
- 🔥 Motore di punteggio del rischio multi-segnale
- 🧠 Classificazione della famiglia di malware
- 🌐 Arricchimento e intelligence IOC
- 🎯 Integrazione MITRE ATT&CK
- 📊 Sistema di suddivisione del rischio
- 🧬 Motore di rilevamento anomalie
- 📄 Generazione automatica di report
- 🔗 Motore di correlazione a livello di caso
- ⚡ Pipeline di analisi multi-thread
📦 Installazione
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 Utilizzo
ForensiX Studio può essere utilizzato in due modi:
🧑💻 Metodo 1: Modalità Sviluppatore
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ Metodo 2: Eseguibile Standalone (Consigliato)
Nessuna configurazione richiesta.
- Vai alla cartella dist
- Scarica: ForensiX_Studio.exe
- Esegui direttamente
✔ Nessun Python richiesto
✔ Nessuna configurazione necessaria
🖥️ Panoramica delle Prove
La scheda più importante fornisce:
- Punteggio di rischio + classificazione
- Livello di confidenza
- Inferenza della famiglia di malware
- Riepilogo dell'intelligence sulle minacce
- Profilo comportamentale
- Anteprima dell'impatto
- Indicatori di entropia
- Rilevamento anomalie
- Riepilogo della timeline
⚙️ Pipeline di Analisi
- Ingestione file
- Estrazione metadati
- Analisi entropia
- Estrazione IOC
- Intelligence stringhe
- Mappatura MITRE
- Correlazione + punteggio
- Profilazione comportamentale
- Valutazione impatto
- Generazione report
🛡️ Sicurezza e Privacy
- Analisi completamente locale
- Nessuna telemetria
- Nessun caricamento automatico
- Intelligence sulle minacce opzionale
📦 Versioni
Build di produzione disponibili nella cartella dist:
🧪 Test
🚨 Limitazioni
- Analisi basata su euristica
- Possibili falsi positivi
- Intelligence sulle minacce limitata senza API
- File grandi potrebbero rallentare l'analisi
🔮 Miglioramenti Futuri
- Report PDF
- Intelligence sulle minacce in tempo reale
- Sistema di plugin
- Build multipiattaforma
🤝 Contributi
PR e issue benvenuti.
📄 Licenza
Vedi LICENSE.txt
⚠️ USA RESPONSABILMENTE ⚠️