Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Fastir_Collector — ライブWindowsフォレンジック取得ツール。システムアーティファクト(レジストリ、メモリ、ディスク、ファイル)をCSV/JSONに収集し、早期の侵害検出とインシデント対応を行います。 | Kitploit
ツール/GitHubGitHub/sekoialab/fastir_collector
ディスクフォレンジックメモリフォレンジックフォレンジック情報収集デジタルフォレンジックインシデントレスポンス
GitHubsekoialab/fastir_collector

Fastir_Collector

ライブWindowsフォレンジック取得ツール。システムアーティファクト(レジストリ、メモリ、ディスク、ファイル)をCSV/JSONに収集し、早期の侵害検出とインシデント対応を行います。

リポジトリを見る
5211295年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

FastIR Collector

ライブフォレンジック取得に対するアプローチを変更したため、FastIR Collector はメンテナンスされなくなりました。代わりに新しい FastIR Artifacts collector の使用を推奨します。

コンセプト

このツールは、Windows 上のさまざまなアーティファクトを収集し、結果を csv または json ファイルに記録します。これらのアーティファクトの分析により、早期の侵害を検出できます。

ダウンロード

バイナリは、このプロジェクトの リリースページ にあります。

必要条件

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

または、reqs.pip に pip freeze の出力が用意されています。

コンパイル

FastIR をコンパイルするには、pyinstaller が必要です。プロジェクトのルートディレクトリで pyinstaller pyinstaller.spec を実行するだけです。バイナリはデフォルトで /dist に出力されます。

重要: x64 システムの場合は、ローカルの Python インストールも x64 であることを確認してください。

実行

  • ./fastIR_x64.exe -h でヘルプ表示
  • ./fastIR_x64.exe --packages fast でダンプと FileCatcher パッケージを除くすべてのアーティファクトを抽出
  • ./fastIR_x64.exe --packages dump --dump mft で MFT を抽出
  • ./fastIR_x64.exe --packages all --output_dir your_output_dir で出力ディレクトリを指定 (デフォルトは ./output/)
  • ./fastIR_x64.exe --profile you_file_profile で独自の抽出プロファイルを設定。プロファイル作成のドキュメントは wiki にあります。

パッケージ

パッケージ一覧とアーティファクト:

  • fs

    • IE/Firefox/Chrome 履歴
    • IE/Firefox/Chrome ダウンロード履歴
    • 名前付きパイプ
    • プリフェッチ
    • ごみ箱
    • スタートアップディレクトリ
  • health

    • ARP テーブル
    • ドライブ一覧
    • ネットワークドライブ
    • ネットワークカード
    • プロセス
    • ルーティングテーブル
    • タスク
    • スケジュールされたジョブ
    • サービス
    • セッション
    • ネットワーク共有
    • ソケット
  • registry

    • インストーラーフォルダ
    • OpenSaveMRU
    • 最近使ったファイル
    • サービス
    • Shellbags
    • 自動実行
    • USB 履歴
    • UserAssist
    • ネットワーク一覧
  • memory

    • クリップボード
    • ロード済み DLL
    • 開かれているファイル
  • dump

    • MFT (raw またはタイムライン) AnalyseMFT を使用
    • MBR
    • RAM
    • DISK
    • レジストリ
    • SAM
  • FileCatcher

    • MIME タイプに基づく
    • 検索対象のパスと深さを指定可能
    • 検索フィルターの設定が可能
    • Yara ルール

完全なドキュメントは こちら からダウンロードできます。

FastIR Collector と高度な脅威に関する記事は こちら で、その ホワイトペーパー もご覧いただけます。

ツールをダウンロード