#1
Pythonツールで、インシデント対応時にロックされたファイルをコピーするためにNTFS $MFTを解析し、生のディスク位置を読み取ることでOSのロックを回避します。再帰的、ワイルドカード、複数ファイルのコピーをサポートし、パフォーマンス向上のためのキャッシング機能を備えています。

BPFベースのLinux IPCトレーサー。パイプ、シグナル、Unixソケット、ループバック、疑似端末を対象とし、メタデータとコンテンツのキャプチャ、フィルタリング、JSON出力をサポート。

ポータブルで依存関係不要のインシデントレスポンスツール。Unix系システムにおけるフォレンジックアーティファクト収集(メモリ取得、プロセスハッシュ、カスタマイズ可能なYAMLプロファイルによるボディファイル作成)を自動化します。

Office 365およびAzureログ収集のためのPowerShellモジュール

Ethereum Blockchainネットワーク上のblobファイルを検索および抽出する

A file system forensics analysis scanner and threat hunting tool. Scans file systems at the MFT and OS level and stores data in SQL, SQLite or CSV.…

IPEDデジタルフォレンジックツール。法執行機関による犯罪現場での押収や、民間の調査員による企業調査などで押収されたデジタル証拠の処理・分析に使用できるオープンソースソフトウェアです。

ML支援フォレンジック分析ツール。Volatility 3、autorunsc、sigcheckを使用してWindows上のメモリ、ディスク、ライブシステムのトリアージを自動化し、敵対的活動や侵害されたアーティファクトを検出します。

E2E暗号化によるマルチホップttyセッションまたはポートシェル + TCP/UDPポートフォワーディング

ステガノグラフィツールのコレクション - CTFチャレンジに役立ちます

情報収集、Web&ワイヤレス攻撃、フィッシング、エクスプロイト、フォレンジック、クラウドセキュリティを含む20カテゴリにわたる185以上のツールを集約したオールインワンのペネトレーションテスティングツールキット。

eBPFを活用したCI/CDパイプライン向けランタイムセキュリティセンサー。サプライチェーン攻撃を検出し、プロセスの祖先やファイルアクセスを記録し、GitHub ActionsやGitLab CI/CD向けにフォレンジック証拠を提供します。

テキスト、画像、ファイルをキャリア画像内に隠すローカルなステガノグラフィアプリ。AES-256暗号化、EXIF編集、ウォーターマーキング、およびiOS、iPadOS、macOSでのバッチ処理に対応。

物理RAMを直接ディスクにダンプするためのベアメタルx86ユーティリティ。凍結メモリに対するコールドブート攻撃実験のために構築・テスト済み。

AIエージェント向けの改ざん防止監査証跡:ハッシュチェーン化されたRuntime Records、依存関係なし、誰でも検証可能

サイバーセキュリティ研究者向けの月次Windows PEベースラインデータセット