
Un'ottima automazione DFIR per la raccolta e l'analisi delle prove, progettata per professionisti della cybersecurity.

ForensicMiner, uno strumento di automazione DFIR basato su PowerShell, rivoluziona il campo delle indagini digitali. Progettato per l'efficienza, automatizza la raccolta di artefatti e prove da macchine Windows. La compatibilità con Falcon Crowdstrike RTR e Palo Alto Cortex XDR Live Terminal, insieme alle sue prestazioni rapide e all'interfaccia intuitiva, rendono ForensicMiner un asset indispensabile per gli investigatori che navigano le complessità dell'analisi forense. Snello ed efficace, questo strumento stabilisce un nuovo standard nel regno della digital forensics.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
Dopo aver installato ForensicMiner sulla macchina usando l'esecuzione di "FM-Extractor.ps1"
Una nuova cartella dovrebbe essere creata sull'unità "C:", chiamata "ForensicMiner".
Naviga a questa cartella usando il seguente comando:
PS C:\> cd ForensicMiner
E ora puoi eseguire la pagina del menu di ForensicMiner per visualizzare tutte le funzionalità e opzioni disponibili usando questo comando:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
In questo esempio vedrai come ForensicMiner riesce a raccogliere tutta la cronologia di esecuzione di Run.exe
di tutti gli utenti (Online o Offline) sulla macchina e registrarli sotto "C:\ForensicMiner\MyEvidence"
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| Nome | Perché il credito ? |
|---|---|
| Ido Naor, CEO di Security Joes | Per aver supportato questo progetto |
| Warren Frame (RamblingCookieMonster) | Utilizzo del PSSQLite di Warren in ForensicMiner |
| Jan Moronia e Felipe Duarte | Aiuto nella gestione del tempo speso su questo progetto |
| Nir Avron | Per avermi permesso di testare sulla sua macchina |