
サイバーセキュリティ専門家向けに設計された、証拠の収集と分析を行う非常に優れたDFIR自動化ツール。

ForensicMinerは、PowerShellベースのDFIR自動化ツールであり、デジタル調査の分野に革命をもたらします。効率性を重視して設計されており、Windowsマシンからアーティファクトや証拠の収集を自動化します。Flacon Crowdstrike RTRやPalo Alto Cortex XDR Live Terminalとの互換性、高速なパフォーマンス、ユーザーフレンドリーなインターフェースにより、ForensicMinerは複雑なフォレンジック分析に取り組む調査担当者にとって不可欠な資産となります。合理化され効果的なこのツールは、デジタルフォレンジックの分野に新たな基準を打ち立てます。

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
「FM-Extractor.ps1」を実行してマシンにForensicMinerをインストールした後、
"C:"ドライブに"ForensicMiner"という新しいフォルダが作成されます。
次のコマンドでこのフォルダに移動します:
PS C:\> cd ForensicMiner
そして、次のコマンドを使用してForensicMinerのメニューページを実行し、利用可能なすべての機能とオプションを表示できます:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
この例では、ForensicMinerがマシン上の全ユーザー(オンライン・オフライン)のRun.exe実行履歴を収集し、"C:\ForensicMiner\MyEvidence"に記録する方法を確認できます。
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| 名前 | クレジットの理由 |
|---|---|
| Ido Naor, Security Joes CEO | このプロジェクトを支援してくれたことに対して |
| Warren Frame (RamblingCookieMonster) | ForensicMinerでWarrenのPSSQLiteを使用していることに対して |
| Jan Moronia & Felipe Duarte | このプロジェクトに費やす時間の管理を手伝ってくれたことに対して |
| Nir Avron | 自分のマシンでテストさせてくれたことに対して |