#1MacOS、Windows、Linuxのホストベースデータを使用して収集、処理、ハンティングを行う

ファイルやメモリダンプ(Windows、Linux、Android、iPhone、Blackberry、macOSバイナリ、電子メールなど)の特徴、アーティファクト、IoCを分析、抽出、可視化します。

ルート化されていないAndroidデバイスからWhatsAppの秘密鍵を抽出する(Android 7以上対応)

Androidのフォレンジックアーティファクトとログパスに関する厳選リファレンス。CTFのwriteup、研究論文、モバイルデバイス解析ツールへのリンクを含みます。

「chekcra1ned」iOSデバイスからデータを抽出するBashスクリプト

暗号化されたピアツーピアのメッシュVPNで、リモートモバイルフォレンジックを実現。ワイヤレスADBおよびlibimobiledeviceの取得、ネットワーク監視、侵入検知をNATやファイアウォールを越えて可能にします。

モバイルセキュリティ、マルウェア解析、フォレンジック向けLinuxディストリビューション

Androidデバイス向けのポータブルフォレンジック取得ツール。USBデバッグを介して関連データを収集し、潜在的なスパイウェアや侵害の痕跡を特定。オプションでage暗号化を使用して安全に転送可能。

このツールキットは、フォレンジック担当者がiOSデバイス上でさまざまな種類の取得を実行するのを支援することを目的としています。

ELEGANTBOUNCER は、ファイルベースのモバイルエクスプロイトを検出するツールです。

フォレンジックスキャナー

Android端末からTelegramデータを取得・分析するGUIフォレンジックツール。メッセージ、メディア、メタデータを解析し、整合性が検証されたレポートをパスワード保護されたケースストレージとともに生成します。

ES File Explorer の暗号化ファイル (.eslock) を復元するためのユーティリティ

Cellebrite Physical Analyzer用Pythonスクリプト - 拡張機能でアナリストを支援

自動検出、鍵導出および自動メディア復元機能を備えたGallery Vaultダンプリカバリツール。