#1
Windowsベースのエンドポイントにおけるアーティファクト収集と偵察のために設計されたPowerShellモジュールのコレクション。

インシデントレスポンス - 高速不審ファイルファインダー

座標によるSnap Mapメディアの抽出とダウンロードを実現。OSINT、フォレンジック分析、研究向け。メタデータの記録と一括ダウンロードに対応。

自動化されたハイパーバイザレベルのマルウェア解析サンドボックス。エージェントレスのゲスト内部監視、Webベースの結果探索、本番展開用のガイド付きインストーラを備えています。

マルウェア設定とペイロード抽出

世界で最も強力なシステムアクティビティモニターエンジン · 強力な端末行動収集防御開発キット ~ EDR、ゼロトラスト、データセキュリティ、監査制御などのエンドポイントセキュリティソフトウェアが製品機能を迅速に実現できるように支援し、…

潜在的に悪意のあるMicrosoft Excelファイルを調査し、メタデータ、マクロ、埋め込みオブジェクトを抽出してデジタルフォレンジックやマルウェアトリアージを支援する静的解析ツール。

Wiresharkプラグイン。ネットワークトラフィックを脅威インテリジェンス、アセットタグ、脆弱性データと関連付け、PCAPファイルやライブキャプチャのフォレンジック分析を迅速化します。

クロスプラットフォーム対応のRaw Windowsレジストリファイル用レジストリブラウザ

揮発性メモリダンプからフォレンジックタイムラインを自動抽出

学生と教員のための無料の実践的デジタルフォレンジックラボ


pstreeのような出力をmacOSで行い、追加のPIDキャプチャ機能を備えたコマンドラインツール。

インシデントレスポンストリアージ - フォレンジック分析のためのWindows証拠収集

NTFSボリュームから$UsnJrnlを抽出するツール