Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/azr43lkn1ght/dfir-labs
ディスクフォレンジックメモリフォレンジックネットワークフォレンジックマルウェア分析デジタルフォレンジックCTF学習と教育インシデントレスポンスラボと実践
GitHubazr43lkn1ght/dfir-labs

DFIR-LABS

ハンズオンDFIRチャレンジ。デジタルフォレンジック、インシデントレスポンス、マルウェア解析、脅威ハンティングを、CTF形式のフラグと実世界のシナリオでカバー。

リポジトリを見る
5577279ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DFIR LABS

概要

DFIR LABS は、デジタルフォレンジック、インシデントレスポンス、マルウェア解析、脅威ハンティングの各トピックにおいて、初級から上級までの概念を実践することを目的としたチャレンジ集です。

本プロジェクトは、サイバーセキュリティ分野におけるプロフェッショナル、セキュリティ研究者、学生、CTFプレイヤー、そしてDFIRおよびマルウェア解析の愛好家を対象としており、前述のトピックを実践または学習したい方を支援します。

チャレンジの最終目標はCTF形式のフラグ取得ですが、ほとんどのチャレンジは、インシデントレスポンスシナリオに回答するという伝統的かつ効果的な学習方法に基づいています。

DFIR LABSの最初のリリースは、主にWindowsベースのチャレンジに焦点を当てています。今後のエディションでは、Linux、macOS、Androidへと範囲を広げ、多様なプラットフォームにわたる包括的なDFIRチャレンジを提供する予定です。

私たちのビジョンは、コミュニティとともに成長し、最新の脅威と技術を取り入れ、多様なサイバーセキュリティ領域間のコラボレーションを促進する包括的なリソースを創り出すことです。初心者であれエキスパートであれ、DFIR LABSはスキルを磨き、この絶えず進化する分野で先を行くための独自の機会を提供します。

重要な注意事項

チャレンジファイルに含まれる実行可能ファイルやバイナリは、悪意のあるソフトウェアを含む可能性があるため、実行しないことを強く推奨します。DFIR LABSの作者は、これらのファイルの使用によって生じるいかなる結果(システムの侵害、データ損失、運用の中断などを含むがこれらに限定されない)についても責任を負いません。リスクを軽減するため、すべての活動は仮想マシンやサンドボックス環境などの安全な隔離環境で実施してください。テストインフラストラクチャが堅牢であり、潜在的な脅威に対処できるよう適切に構成されていることを確認してください。

警告
DFIR LABSのチャレンジは、現実世界のシナリオを模擬するように設計されており、ランサムウェア、トロイの木馬、スティーラー、C2などの潜在的に有害なソフトウェアを含む場合があります。これらのチャレンジに取り組む際は、常に注意を払い、安全で隔離された環境を使用してください。

チャレンジ

チャレンジ名難易度作成者
Gotham HustleEasyAzr43lKn1ght
Trinity Of SecretsEasyrudraagh, kr4z31n, __ m1m1 __
2-layer securityEasybquanman
WinserpartEasyAzr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x
Kn1ghtfl4r3Mediumkr4z31n, __ m1m1 __, rudraagh
VerbotenMediumsp3p3x, jl_24, gh0stkn1ght, hrippi.x_
Covid Crime ScenarioMediumws1004
pf-ingMediumk.eii
The Malware CrusadeMediumAzr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk
CompromisedMediumAbdelrhman
DFIR 2025 Ⅰ - Lost In RouterMediumSuyun
Shiunji-oukaMediumk.eii
Famous AMOSMediumwarlocksmurf
The Saint Bat

注記
各チャレンジの難易度は主観的なものであり、個人の経験やスキルレベルによって異なる場合があります。 チャレンジは特定の順序で完了するように設計されており、各チャレンジは前のチャレンジに基づいて構築されています。ただし、参加者は任意の順序でチャレンジに挑戦することができます。

環境セットアップ

安全かつ効率的な解析環境を確保するには、次の手順に従ってください:

  • 隔離された仮想マシン:DFIR LABSチャレンジには専用の仮想マシン(VM)を使用してください。推奨プラットフォームには、VMware、VirtualBox、Hyper-Vが含まれます。スムーズな動作のために、VMに十分なリソース(CPU、メモリ、ディスク容量)が構成されていることを確認してください。

  • オペレーティングシステム:クリーンなバージョンのWindowsまたは任意の好ましいOSをインストールしてください。すべてのセキュリティパッチとアップデートを適用してください。

  • ネットワーク構成:意図しないデータ流出やマルウェアの通信を防ぐため、VMのインターネットアクセスを無効にしてください。ホストオンリーまたは内部ネットワーク構成を使用してください。

  • フォレンジックツール:チャレンジの性質に応じて、Autopsy、Volatility、FTK Imagerなどの業界標準のフォレンジックツールをインストールしてください。すべてのツールが最新の安定版に更新されていることを確認してください。

  • スナップショット管理:セットアップ後、解析を開始する前にVMの初期スナップショットを作成してください。これにより、システムの侵害や設定ミスが発生した場合に簡単にロールバックできます。

  • 安全なストレージ:チャレンジファイルと調査結果を隔離されたコンテナに保存してください。

フィードバック/提案

フィードバック、提案、改善点はすべて歓迎します!コミュニティからのフィードバックをお待ちしています。

Xでフィードバックを送信してください:Azr43lKn1ght

貢献方法

DFIR LABSへの貢献に興味がある場合は、詳細についてCONTRIBUTING.mdファイルを参照してください。

利用方法

DFIR Labsは誰でも完全に無料で利用できます。ワークショップ、セッション、その他の場所でDFIR Labsを使用したい場合は、常にラボへの元のリンクを使用し、著者名とラボ名も記載してください。その他のお問い合わせは、メールまたはTwitter/X:Azr43lKn1ghtまでご連絡ください。

感謝の輪

DFIR LABSの成功に貢献してくださったすべての方々に心からの感謝を捧げます。このプロジェクトは、コアコントリビューターとサポーターの情熱、専門知識、そして揺るぎない献身によって成り立っています。このイニシアチブを支援し、豊かにしてくださった素晴らしいチームに特別な謝意を表します:

  • bi0s
  • Traboda CyberLabs
  • r3kapig
  • idek
  • l3ak
  • m53
  • ws1004

グローバルなDFIRおよびサイバーセキュリティコミュニティからの継続的な励まし、洞察に満ちたフィードバック、そしてインスピレーションに深く感謝しています。皆様のサポートがDFIR LABSの成長と進化を促進しており、この旅に共にいてくださることを光栄に思います!

ツールとリソース

チャレンジを解決するのに役立つ、最もよく使用されるオープンソースツールをいくつか紹介します:

ネットワーク解析

  • Wireshark
  • NetworkMiner

メモリフォレンジック

  • Volatility
  • MemProcFS

ディスク、ファイルシステム、Windowsフォレンジック

  • autopsy
  • EZ Tools
  • FTK Imager
  • The Sleuth Kit
  • Active@ Disk Editor

デバッグとリバースエンジニアリング

  • WinDbg
  • IDA
  • Ghidra
  • x64dbg

プロセス解析

  • Process Hacker
  • Sysinternals Suite

バイナリおよびPE解析

  • 010editor
  • PEStudio
  • CFF Explorer
  • PE Bear

チャレンジを解決するのに役立つ、最もよく使用されるリソースをいくつか紹介します:

ブログ:

  • Azr43lKn1ght's Blog
  • ws1004's Blog
  • crazymaan's Blog
  • warlocksmurf's Blog
  • Abdelrhman Shaban's Blog
  • cyber5w
  • Ashemery
  • Stuxn3t's Blog
  • G4rud4's Blog
  • This Week in 4n6
  • frsecure
  • Sans Blog
  • DFIR training

CTFライトアップ

  • bquanman's CTF writeups
  • bi0s Blog

YouTubeチャンネル

  • Ali Haadi
  • 13cubed
  • MyDFIR
  • All Things IDA

ガイドとリファレンス

  • MemLabs
  • Volatility Labs
  • Volatility Command Reference
  • MAS Series
  • aboutdfir

書籍

  • The art of memory forensics
  • Practical Malware Analysis
  • Malware Analyst's Cookbook

Discord

DFIRコミュニティとつながり、洞察を共有し、サイバーセキュリティチャレンジで協力するために、Discordサーバーに参加してください。このサーバーは、すべてのサイバーセキュリティ愛好家、学生、プロフェッショナル、研究者に開かれています。多様な視点を歓迎し、ディスカッション、ワークショップ、CTFイベントへの積極的な参加を奨励しています。

DFIR LABS Community Discord

また、DFIRトピックに関するさらなる議論とリソースのために、Digital Forensics Discordサーバーにも参加してください。

Digital Forensics Discord

チーフ著者およびメンテナー

Azr43lKn1ght - Twitter | Linkedin | Github

ツールをダウンロード
Medium
Azr43lKn1ght
StealthHardbquanman
InterestingHardk.eii
Thugs on a boatHardbquanman
Batman Investigation IHardAzr43lKn1ght
Master of DFIR - PhishingHardcrazyman, F0rest, yuro
Master of DFIR - CoffeeHardcrazyman, F0rest
ReAL File SystemHard5h4rrk
Hidden Gem MixtapeHardbquanman
Kn1ghtF4LLHardAzr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght
BreadcrumbsInsaneAbdelrhman
DFIR 2025 Ⅱ - fake newsInsanecrazyman, bquanman, F0rest, yuro
DFIR 2025 III - who is spyderInsanecrazyman, F0rest
Batman Investigation IIInsaneAzr43lKn1ght
Batman Investigation IIIInsaneAzr43lKn1ght
Kn1ghtw4r3InsaneAzr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_
S4nct1m0nyInsanegh0stkn1ght
Kn1ghtm4r3InsaneAzr43lKn1ght
Batman Investigation IVInsaneAzr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght
Kage No NazoInsanejl_24
Batman Investigation VInsaneAzr43lKn1ght, Kr4z31n
Batman Investigation VIInsaneAzr43lKn1ght