Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Fastir_Collector — Strumento di acquisizione forense live per Windows che raccoglie artefatti di sistema (registro, memoria, disco, file) in CSV/JSON per il rilevamento precoce di compromissioni e la risposta agli incidenti. | Kitploit
Strumenti/GitHubGitHub/sekoialab/fastir_collector
Disk ForensicsMemory ForensicsInformatica ForenseRaccolta InformazioniDigital ForensicsRisposta agli Incidenti
GitHubsekoialab/fastir_collector

Fastir_Collector

Strumento di acquisizione forense live per Windows che raccoglie artefatti di sistema (registro, memoria, disco, file) in CSV/JSON per il rilevamento precoce di compromissioni e la risposta agli incidenti.

Vedi Repository
5211295 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

FastIR Collector

Abbiamo cambiato il nostro approccio all'acquisizione di forensica live, il che significa che FastIR Collector non è più mantenuto. Raccomandiamo di utilizzare il nostro nuovo FastIR Artifacts collector invece

Concetti

Questo strumento raccoglie diversi artefatti su Windows live e registra i risultati in file csv o json. Con l'analisi di questi artefatti, è possibile rilevare una compromissione precoce.

Download

I binari possono essere trovati nella pagina delle release di questo progetto.

Requisiti

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

In alternativa, un output di pip freeze è disponibile in reqs.pip.

Compilazione

Per compilare FastIR, avrai bisogno di pyinstaller. Usa semplicemente pyinstaller pyinstaller.spec nella directory principale del progetto. Il binario sarà per impostazione predefinita in /dist.

Importante: per sistemi x64, verifica che anche la tua installazione locale di Python sia in x64.

Esecuzione

  • ./fastIR_x64.exe -h per aiuto
  • ./fastIR_x64.exe --packages fast estrae tutti gli artefatti tranne i pacchetti dump e FileCatcher'
  • ./fastIR_x64.exe --packages dump --dump mft per estrarre MFT
  • ./fastIR_x64.exe --packages all --output_dir your_output_dir per impostare la directory di output (per impostazione predefinita ./output/)
  • ./fastIR_x64.exe --profile you_file_profile per impostare un profilo di estrazione personalizzato. La documentazione per creare il tuo profilo si trova nella wiki

Pacchetti

Elenco dei pacchetti e artefatti:

  • fs

    • Cronologia IE/Firefox/Chrome
    • Download IE/Firefox/Chrome
    • Named Pipes
    • Prefetch
    • Cestino
    • Directory di avvio
  • health

    • Tabella ARP
    • Elenco unità
    • Unità di rete
    • Schede di rete
    • Processi
    • Tabella di routing
    • Attività
    • Processi pianificati
    • Servizi
    • Sessioni
    • Condivisioni di rete
    • Socket
  • registry

    • Cartelle di installazione
    • OpenSaveMRU
    • Documenti recenti
    • Servizi
    • Shellbags
    • Autorun
    • Cronologia USB
    • UserAssist
    • Elenco reti
  • memory

    • Appunti
    • DLL caricate
    • File aperti
  • dump

    • MFT (raw o timeline) utilizziamo AnalyseMFT
    • MBR
    • RAM
    • DISK
    • Registro
    • SAM
  • FileCatcher

    • Basato sul tipo MIME
    • Definisci percorso e profondità per filtrare la ricerca
    • Possibilità di filtrare la ricerca
    • Regole Yara

La documentazione completa può essere scaricata qui.

Un articolo su FastIR Collector e le minacce avanzate può essere consultato qui con il suo white paper.

Scarica lo strumento