#1ハードドライブ、SSD、およびその他のストレージメディアを分析してデータとアーティファクトを回復するためのツール。
Kitploit おすすめ

A file system forensics analysis scanner and threat hunting tool. Scans file systems at the MFT and OS level and stores data in SQL, SQLite or CSV.…

サイバーセキュリティ専門家向けに設計された、証拠の収集と分析を行う非常に優れたDFIR自動化ツール。

QEMU Copy-On-Write (QCOW) イメージフォーマットにアクセスするためのライブラリおよびツール

GCP、AWS、およびローカルソースにわたるディスクイメージ、パッケージ、アーカイブからフォレンジックファイルハッシュセットを構築し、重複排除とDFIRワークフロー向けのPostgreSQL/Spannerエクスポートを備えています。

Windows ATMシステムをスキャンしてプロセスメモリとディスク上のマルウェア痕跡を検出し、フォレンジック解析のための自動メモリダンプを作成するコマンドラインDFIRツール。

inodeスキャンとブロックリカバリを使用して、ext3およびext4ファイルシステムから誤って消去されたファイルを復元・回復します。フォレンジック調査およびデータ損失からの復旧に対応します。

未知のファイルを検出し、適切なバンドル済み抽出プログラムへ振り分ける汎用Windows抽出ツール。

フォレンジックスキャナー

Bitlocker VMKキーをカービングするPythonスクリプト

これは単なるUsnJrnl(USN Journal Records/Change Journal Records)パーサーではありません。

ltmはLinux向けのマシン履歴デバッガです。eBPFを介してプロセス、ファイル、ネットワーク、メモリ、およびブロックI/Oのメタデータを記録し、タイムラインをクエリできるようにします。


リモートVeeamフォレンジックパイプラインを紹介する概念実証用Velociraptorアーティファクトパック。

破損した、または障害が発生しつつあるストレージデバイスからデータをコピーし、読み取りエラーを処理しながら、可能な限り多くのデータを復旧する効率的なレスキュー操作を実行します。

d

OS X向けのフォレンジック証拠収集・分析ツールキット