ForensiX Studio
Forensic Intelligence Platform | Malware Analysis | Threat Correlation Engine

🧠 Multi-Signal Analysis • ⚡ Behavioral Intelligence • 🎯 MITRE Mapping
⚠️ 法的免責事項
ForensiX Studioは、認可されたデジタルフォレンジック、セキュリティ研究、防御的分析のみを目的としています。
- ✅ 自分が所有するファイルを分析する
- ✅ 明示的な許可を得たファイルを分析する
- ✅ ラボ、CTF、研究環境で使用する
- ❌ 許可されていないデータやシステムを分析しない
- ❌ 悪意のある活動に使用しない
不正使用は適用法に違反する可能性があります。
完全な免責事項は DISCLAIMER.md を参照してください。
🔥 ForensiXの特長
ForensiXは単なるファイルアナライザーではありません。
これはフォレンジックインテリジェンスエンジンであり、以下の機能を提供します:
- 複数のシグナルを相関 — エントロピー、IOC、文字列、ファイル構造、脅威インテリジェンスを統合リスクスコアに統合
- 発見を説明 — 生のダンプではなく、人間が読める推論を生成
- MITRE ATT&CKにマッピング — 行動を現実の攻撃手法に関連付け
- マルウェアの行動を分類 — ランサムウェア、情報窃取型、RAT、ローダーのパターンを推測
- 行動プロファイルを構築 — ファイルが実際に行うことを記述
- 異常検知を実行 — 偽装されたファイルタイプなどの不整合を特定
- フォレンジックレポートを生成 — 構造化されたアナリスト向けHTMLレポート
- ケース間で相関 — 複数ファイル間の共通指標を検出
- 影響評価を提供 — 現実世界の結果と推奨アクションを説明
🧠 コアインテリジェンスエンジン
ForensiXは以下を組み合わせます:
- 静的解析
- ヒューリスティックスコアリング
- 行動推論
- 脅威相関
- コンテキスト推論
📊 ForensiXが検出するもの
🔍 ファイルインテリジェンス
- ファイルタイプ(実際のタイプと拡張子の比較)
- MIME + マジックバリデーション
- エントロピー分析(パッキング検出)
🌐 脅威インジケータ (IOC)
- IPアドレス (内部/外部)
- ドメイン (疑わしいTLD、エントロピー)
- URLとネットワークエンドポイント
🧬 マルウェアシグナル
- 認証情報パターン
- トークン、シークレット、認証アーティファクト
- エンコードされたペイロード
- 疑わしいコマンド使用
🎯 MITRE ATT&CKマッピング
- 実行手法
- コマンド&コントロール
- 認証情報アクセス
- 難読化手法
🧠 行動分析
- ネットワーク通信パターン
- データ流出インジケータ
- 永続化/実行の手がかり
📄 フォレンジックレポート出力
以下を含む構造化HTMLレポートを生成:
- エグゼクティブサマリ
- リスク分類
- 信頼度スコア
- 行動プロファイル
- MITREマッピング
- IOC内訳
- 異常検知
- タイムライン再構築
- 影響評価
🚀 機能概要
- 🔥 マルチシグナルリスクスコアリングエンジン
- 🧠 マルウェアファミリ分類
- 🌐 IOCエンリッチメント&インテリジェンス
- 🎯 MITRE ATT&CK統合
- 📊 リスク内訳システム
- 🧬 異常検知エンジン
- 📄 自動レポート生成
- 🔗 ケースレベル相関エンジン
- ⚡ スレッド解析パイプライン
📦 インストール
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 使用方法
ForensiX Studioは2つの方法で使用できます:
🧑💻 方法1: デベロッパーモード
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ 方法2: スタンドアロン実行ファイル(推奨)
セットアップ不要。
- distフォルダに移動
- ForensiX_Studio.exeをダウンロード
- 直接実行
✔ Python不要
✔ セットアップ不要
🖥️ エビデンス概要
最も重要なタブでは以下を提供:
- リスクスコア+分類
- 信頼度レベル
- マルウェアファミリ推論
- 脅威インテリジェンスサマリ
- 行動プロファイル
- 影響プレビュー
- エントロピーインジケータ
- 異常検知
- タイムラインサマリ
⚙️ 解析パイプライン
- ファイル取り込み
- メタデータ抽出
- エントロピー分析
- IOC抽出
- 文字列インテリジェンス
- MITREマッピング
- 相関+スコアリング
- 行動プロファイリング
- 影響評価
- レポート生成
🛡️ セキュリティとプライバシー
- 完全ローカル解析
- テレメトリなし
- 自動アップロードなし
- オプションの脅威インテル
📦 リリース
プロダクションビルドはdistフォルダで利用可能:
🧪 テスト
python main.py
🚨 制限事項
- ヒューリスティックベースの解析
- 偽陽性の可能性あり
- APIなしでは脅威インテルが限定される
- 大容量ファイルは解析が遅くなる可能性あり
🔮 将来の機能拡張
- PDFレポート
- リアルタイム脅威インテリジェンス
- プラグインシステム
- クロスプラットフォームビルド
🤝 貢献
PRやIssueを歓迎します。
📄 ライセンス
LICENSE.txt を参照