#1
⭐ ⭐ 分散tcpdump - クラウドネイティブ環境向け ⭐ ⭐

Rip Raw は、侵害されたLinuxシステムのメモリを分析するための小さなツールです。

メモリ内のdexをダンプするFridaツールで、セキュリティエンジニアがマルウェアを解析するのを支援します。

モバイルアプリのフォレンジック分析(FAMA)-- Autopsy Forensic Browser用モジュール

Portable Executable (PE)ファイルをpefileとPyQt5を使用してツリービューで表示するためのPythonモジュール。IDA ProやRekallと併用して、メモリ内のPEファイルをダンプし、インポートを再構築することも可能です。

Kirjuri は、ケースと物理的なフォレンジック証拠品を管理するためのウェブアプリケーションです。


分散型かつリアルタイムのクラウドスピードでのデジタルフォレンジック

Stenographerは、すべてのパケットを迅速にディスクへスプールし、その後、それらのパケットのサブセットへのシンプルで高速なアクセスを提供することを目的としたパケットキャプチャソリューションです。議論・お知らせは [email protected]

VirusTotalもどき - ヒップスター度が100%アップ

秘密鍵(および公開鍵)ファイルの検索と分析を行うツール。Android APKファイルのサポートも含まれています。

HASSHは、特定のクライアントおよびサーバーSSH実装を識別するために使用できるネットワークフィンガープリンティング標準です。フィンガープリントは、小さなMD5フィンガープリントの形式で簡単に保存、検索、共有できます。

StalkPhish - フィッシングキットの追跡者。調査のためにフィッシングキットを収集します。

Least Significant Bitを使用して画像にファイルをステガノグラフィーするPythonプログラム。

バイナリ分析と管理フレームワーク

Linuxエンドポイント向けの使いやすいライブフォレンジックツールボックス