Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ForensicMiner — Un'ottima automazione DFIR per la raccolta e l'analisi delle prove, progettata per professionisti della cybersecurity. | Kitploit
Strumenti/GitHubGitHub/securityjoes/forensicminer
Disk ForensicsMemory ForensicsInformatica ForenseDigital ForensicsRisposta agli Incidenti
GitHubsecurityjoes/forensicminer

ForensicMiner

Un'ottima automazione DFIR per la raccolta e l'analisi delle prove, progettata per professionisti della cybersecurity.

Vedi Repository
1642051 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

ForensicMiner v1.4

"ForensicMiner, Ridefiniamo le Automazioni DFIR"

Banner

Creato e mantenuto da: Eilay Yosfan

Cos'è ForensicMiner ?

ForensicMiner, uno strumento di automazione DFIR basato su PowerShell, rivoluziona il campo delle indagini digitali. Progettato per l'efficienza, automatizza la raccolta di artefatti e prove da macchine Windows. La compatibilità con Falcon Crowdstrike RTR e Palo Alto Cortex XDR Live Terminal, insieme alle sue prestazioni rapide e all'interfaccia intuitiva, rendono ForensicMiner un asset indispensabile per gli investigatori che navigano le complessità dell'analisi forense. Snello ed efficace, questo strumento stabilisce un nuovo standard nel regno della digital forensics.

Come Installare ?

Come Installare

Da Sapere Prima dell'Installazione

  • Installa sempre ForensicMiner sull'unità "C:".
  • Esegui sempre ForensicMiner come amministratore, altrimenti alcune cose potrebbero non funzionare correttamente.
  • Non eseguire lo strumento usando Windows PowerShell (x86)! Se lo fai, alcune cose potrebbero non funzionare correttamente.
  • Assicurati che la PowerShell Execution Policy sia su Bypass, altrimenti gli script potrebbero non essere eseguiti sul tuo sistema.
    • Per maggiori informazioni usa questa guida sulla PS Execution Policy - https://www.youtube.com/watch?v=L0fgZ0FJIv0

Processo di Installazione - Guida Testuale

  1. In questo repository GitHub, clicca su "<> Code" e poi seleziona "Download ZIP".
  2. Estrai la cartella "ForensicMiner" da "ForensicMiner-main.zip".
  3. Sposta la cartella "ForensicMiner" sull'unità C:.
  4. Ecco fatto! ForensicMiner è ora installato. Buon divertimento

Processo di Installazione - Guida Video

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

Come Installare su Falcon Crowdstrike ?

Processo di Installazione su - Falcon Crowdstrike RTR - Guida Video

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

Come Installare su Palo Alto Cortex XDR ?

Processo di Installazione su - Palo Alto Cortex XDR - Guida Video

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

Guida Rapida - Come Usare ForensicMiner ?

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd Dopo aver installato ForensicMiner sulla macchina usando l'esecuzione di "FM-Extractor.ps1"
Una nuova cartella dovrebbe essere creata sull'unità "C:", chiamata "ForensicMiner".

Naviga a questa cartella usando il seguente comando:

root@kitploit:~
PS C:\> cd ForensicMiner

E ora puoi eseguire la pagina del menu di ForensicMiner per visualizzare tutte le funzionalità e opzioni disponibili usando questo comando:

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

Mostra Menu - Guida Video

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

Esempio di Funzionalità in Esecuzione - RunMRU

In questo esempio vedrai come ForensicMiner riesce a raccogliere tutta la cronologia di esecuzione di Run.exe
di tutti gli utenti (Online o Offline) sulla macchina e registrarli sotto "C:\ForensicMiner\MyEvidence"

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

Sezione Crediti

NomePerché il credito ?
Ido Naor, CEO di Security JoesPer aver supportato questo progetto
Warren Frame (RamblingCookieMonster)Utilizzo del PSSQLite di Warren in ForensicMiner
Jan Moronia e Felipe DuarteAiuto nella gestione del tempo speso su questo progetto
Nir AvronPer avermi permesso di testare sulla sua macchina
Scarica lo strumento