Questo progetto non è più mantenuto!
Linux Expl0rer
Un toolbox di live forensics facile da usare per endpoint Linux scritto in Python & Flask.

Funzionalità
ps
- Visualizza l'elenco completo dei processi
- Ispeziona la mappa di memoria del processo e recupera facilmente le stringhe di memoria
- Scarica la memoria del processo con un clic
- Cerca automaticamente l'hash nei servizi pubblici
users
find
- Cerca file sospetti per nome/regex
netstat
logs
- syslog
- auth.log(log di autenticazione utente)
- ufw.log(log del firewall)
- cronologia bash
anti-rootkit
yara
- Scansiona un file o una directory utilizzando le firme YARA di @Neo23x0
- Scansiona lo spazio degli indirizzi di memoria di un processo in esecuzione
- Carica la tua firma YARA
Requisiti
Installazione
wget https://github.com/intezer/linux-explorer/archive/master.zip -O master.zip
unzip master.zip
cd linux-explorer-master
./deploy.sh
Utilizzo
- Avvia il browser
firefox http://127.0.0.1:8080
Configura le chiavi API (opzionale)
Modifica le seguenti righe:
INTEZER_APIKEY = '<key>'
VT_APIKEY = '<key>'
OTX_APIKEY = '<key>'
MALSHARE_APIKEY = '<key>'
Note
Varie