Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ForensiX — Framework di intelligence per l'informatica forense | Kitploit
Strumenti/GitHubGitHub/theevidencehunter/forensix
Disk ForensicsAnalisi HashInformatica ForenseSteganografiaAnalisi MalwareDigital ForensicsRisposta agli Incidenti
GitHubtheevidencehunter/forensix

ForensiX

Framework di intelligence per l'informatica forense

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⬡ ForensiX — Framework di Intelligence per la Digital Forensics

Creato da Ameer Rasim | Versione 2.0.0

root@kitploit:~
███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

Il problema risolto da ForensiX: Nessuno strumento CLI open-source esistente unifica il calcolo multi-hash, la forensica dei timestamp MACB, la classificazione avanzata delle stringhe, la scansione di pattern in stile YARA, il rilevamento della steganografia, l'acquisizione di sistemi live, l'analisi di immagini disco e la generazione di report pronti per il tribunale — tutto in un unico script Python portabile con zero dipendenze esterne.


🔬 Funzionalità


⚡ Avvio Rapido

root@kitploit:~
# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 Esempi di Utilizzo

1. Genera l'hash di un file sospetto e verifica l'integrità

root@kitploit:~
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. Estrai tutti i metadati forensi

root@kitploit:~
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. Estrazione avanzata di stringhe con auto-classificazione

root@kitploit:~
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. Scansiona i pattern di malware

root@kitploit:~
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. Visualizzatore esadecimale forense

root@kitploit:~
python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. Rileva dati nascosti (steganografia)

root@kitploit:~
python3 forensix.py steg image.jpg logo.png photo.bmp

7. Ricostruisci la timeline del filesystem

root@kitploit:~
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. Risposta agli incidenti live

root@kitploit:~
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. Analizza l'immagine disco

root@kitploit:~
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. Report forense completo (tutto-in-uno)

root@kitploit:~
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 Cosa Rende Unico ForensiX

Zero Dipendenze Esterne

Solo libreria standard Python 3.8+. Nessuna installazione pip. Nessuna compilazione. Copialo su qualsiasi sistema ed eseguilo.

Estrazione di Stringhe Auto-Classificate

Altri strumenti (strings, binwalk) estraggono stringhe grezze. ForensiX le classifica automaticamente in oltre 15 categorie forensi con filtro dei falsi positivi.

Report Pronti per il Tribunale

Genera report con catena di custodia formattati legalmente in TXT, JSON, HTML e CSV. Nessun altro strumento CLI open-source lo fa pronto all'uso.

Rilevamento della Steganografia Senza ImageMagick/Pillow

Rileva dati nascosti tramite analisi statistica dell'entropia e validazione della struttura dei file — nessuna libreria esterna richiesta.

Analisi dell'Entropia di Shannon

Ogni scansione di file include il calcolo dell'entropia a livello di byte classificata in livelli forensi significativi.


🛡️ Regole di Rilevamento delle Minacce


📋 Formati di Output

FormatoIdeale Per
txtLettura umana, documentazione giudiziaria
jsonIntegrazione SIEM, ulteriore elaborazione

🔧 Requisiti

  • Python: 3.8 o successivo
  • Dipendenze: Nessuna (100% libreria standard)
  • OS: Linux, macOS, Windows
  • Permessi: Root/Admin richiesti per il comando live su alcuni sistemi

👤 Autore

Ameer Rasim
Digital Forensics e Cybersecurity
Licenza: MIT


⚠️ Avviso Legale

ForensiX è progettato esclusivamente per indagini forensi autorizzate. Utilizzalo solo su sistemi e file di tua proprietà o per i quali disponi di esplicita autorizzazione scritta all'analisi. L'autore non si assume alcuna responsabilità per un uso improprio.

Scarica lo strumento
FunzionalitàDescrizione
hashHashing multi-algoritmo (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + verifica di manomissione
metaTimestamp MACB, analisi dell'entropia, permessi, inode, rilevamento di discrepanze nell'estensione
stringsEstrazione di stringhe auto-classificate: URL, IP, email, credenziali, JWT, chiavi AWS, indirizzi onion, CVE
scanCorrispondenza di pattern in stile YARA: ransomware, shellcode, framework C2, webshell, crypto miner, dumpers di credenziali
hexVisualizzatore esadecimale forense con controllo offset/lunghezza e barra laterale ASCII
stegRilevamento della steganografia tramite analisi dell'entropia, controllo dei marcatori EOF, rilevamento di file poliglotti
timelineRicostruzione della timeline MACB da file/directory con filtro temporale
liveAcquisizione di sistemi live: processi, connessioni di rete, ambiente
diskAnalisi di immagini disco grezze: MBR, tabella delle partizioni, rilevamento del filesystem
reportReport forense completo in TXT / JSON / HTML / CSV (formato catena di custodia)
RegolaGravitàCosa Rileva
RANSOMWARE_STRINGSCRITICANote di riscatto, stringhe di crittografia, richieste di pagamento
SHELLCODE_INDICATORSALTANOP sled, breakpoint INT3, API di iniezione in memoria
CREDENTIAL_DUMPCRITICAMimikatz, accesso a LSASS, riferimenti NTLM/SAM
PERSISTENCE_MECHANISMSALTAChiavi di esecuzione del registro, cron job, attività pianificate
NETWORK_TOOLSCRITICACobalt Strike, Metasploit, Sliver, Havoc C2
ANTI_FORENSICSALTACancellazione dei log, timestomping, eliminazione sicura
CRYPTO_MINERSMEDIAXMRig, protocollo stratum, stringhe dei pool di mining
WEBSHELL_INDICATORSCRITICAPattern di eval/exec PHP, injection di comandi
htmlReport da condividere con gli stakeholder
csvImportazione in fogli di calcolo, analisi dei dati