#1LinuxおよびAndroidデバイスから揮発性メモリを取得するためのカーネルモジュールで、フォレンジック的に健全なキャプチャをディスクまたはネットワーク経由で生成します。

ログ、ファイル、システムアーティファクトを解析してスーパータイムラインを構築し、調査における時系列イベントの相関付けを可能にするデジタルフォレンジックスエンジン。

インシデントレスポンスとDFIR調査を支援するため、イベントログの取り込み・検索・注釈付けを行う協調型フォレンジックタイムライン分析プラットフォーム。

AndroidおよびiOSデバイス向けのフォレンジック収集・分析ツールキット。公開・非公開の侵害指標(IOC)を用いて、既知のスパイウェアによる潜在的な侵害を特定します。

Android ログ、イベント、Protobuf パーサー

iOSおよびiPadOSのフォレンジック抽出データをHTML、TSV、タイムライン、KML、LAVAレポートに解析し、モジュール式のアーティファクト検出と暗号化されたiTunesバックアップをサポートします。


Androidのフォレンジックアーティファクトとログパスに関する厳選リファレンス。CTFのwriteup、研究論文、モバイルデバイス解析ツールへのリンクを含みます。

このリポジトリの目的は、さまざまなOSの全バージョンのアーティファクトをアーカイブし、タイプ別に分類することです。これにより、アーティファクトの検証プロセスを支援するとともに、もはや容易に入手できない可能性のあるアーティファクトへのアクセスも向上します。

QCSuperは、Qualcommベースのスマートフォンやモデムと通信するツールで、生の2G/3G/4G無線フレームのキャプチャなどを可能にします。

ELEGANTBOUNCER は、ファイルベースのモバイルエクスプロイトを検出するツールです。

Autopsy®は、デジタルフォレンジックプラットフォームであり、The Sleuth Kit®およびその他のデジタルフォレンジックツールへのグラフィカルインターフェースです。法執行機関、軍、企業の調査員がコンピュータで何が起こったかを調査するために使用できます。カメラのメモリカードから写真を復元す…

WhatsApp の .crypt12、.crypt14、.crypt15 ファイルを管理します。

ES File Explorer の暗号化ファイル (.eslock) を復元するためのユーティリティ

モバイルセキュリティ、マルウェア解析、フォレンジック向けLinuxディストリビューション