Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/theevidencehunter/forensix
ディスクフォレンジックハッシュ分析フォレンジックステガノグラフィーマルウェア分析デジタルフォレンジックインシデントレスポンス
GitHubtheevidencehunter/forensix

ForensiX

デジタルフォレンジックインテリジェンスフレームワーク

リポジトリを見る
235ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⬡ ForensiX — デジタルフォレンジックインテリジェンスフレームワーク

作者: Ameer Rasim | バージョン 2.0.0

███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

ForensiXが解決する問題: 既存のオープンソースCLIツールには、マルチハッシュ計算、MACBタイムスタンプフォレンジック、高度な文字列分類、YARAスタイルのパターンスキャン、ステガノグラフィ検出、ライブシステム取得、ディスクイメージ解析、法廷対応レポート生成を1つに統合したものはありません。しかも、外部依存関係ゼロの単一のポータブルなPythonスクリプトでこれをすべて実現します。


🔬 機能

機能説明
hashマルチアルゴリズムハッシュ (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + 改ざん検証
metaMACBタイムスタンプ、エントロピー分析、パーミッション、inode、拡張子不一致の検出
strings自動分類による文字列抽出: URL、IP、メールアドレス、認証情報、JWT、AWSキー、オニオンアドレス、CVE
scanYARAスタイルのパターンマッチング: ランサムウェア、シェルコード、C2フレームワーク、ウェブシェル、暗号通貨マイナー、認証情報ダンパー
hexオフセット/長さ制御とASCIIサイドバーを備えたフォレンジック用16進ビューア
stegエントロピー分析、EOFマーカーチェック、ポリグロット検出によるステガノグラフィ検出
timeline時間フィルタリング付きでファイル/ディレクトリからMACBタイムラインを再構築
liveライブシステム取得: プロセス、ネットワーク接続、環境
disk生ディスクイメージ解析: MBR、パーティションテーブル、ファイルシステム検出
reportTXT / JSON / HTML / CSV形式の完全なフォレンジックレポート (チェーン・オブ・カストディ形式)

⚡ クイックスタート

# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 使用例

1. 不審なファイルのハッシュ化と整合性の検証

python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. すべてのフォレンジックメタデータを抽出

python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. 自動分類による高度な文字列抽出

python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. マルウェアパターンのスキャン

python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. フォレンジック用16進ビューア

python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. 隠しデータの検出 (ステガノグラフィ)

python3 forensix.py steg image.jpg logo.png photo.bmp

7. ファイルシステムタイムラインの再構築

python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. ライブインシデントレスポンス

python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. ディスクイメージの解析

python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. 完全なフォレンジックレポート (オールインワン)

python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 ForensiXがユニークな理由

外部依存ゼロ

Pure Python 3.8+ の標準ライブラリのみ。pipインストール不要。コンパイル不要。どんなシステムにもコピーするだけで実行できます。

自動分類による文字列抽出

他のツール (strings、binwalk) は生の文字列をそのまま出力します。ForensiXはそれらを15以上のフォレンジックカテゴリに自動分類し、誤検知フィルタリングも行います。

法廷対応レポート

TXT、JSON、HTML、CSV形式で法的に整形式のチェーン・オブ・カストディレポートを生成します。この機能を標準で備えたオープンソースCLIツールは他にありません。

ImageMagick/Pillow不要のステガノグラフィ検出

統計的エントロピー分析とファイル構造の検証により隠しデータを検出します。外部ライブラリは不要です。

シャノンエントロピー分析

すべてのファイルスキャンにバイトレベルのエントロピー計算が含まれ、フォレンジック上意味のあるレベルに分類されます。


🛡️ 脅威検出ルール

ルール深刻度検出対象
RANSOMWARE_STRINGSCRITICALランサムノート、暗号化文字列、身代金要求
SHELLCODE_INDICATORSHIGHNOPスレッジ、INT3ブレークポイント、メモリインジェクションAPI
CREDENTIAL_DUMPCRITICALMimikatz、LSASSアクセス、NTLM/SAM参照
PERSISTENCE_MECHANISMSHIGHレジストリのRunキー、cronジョブ、タスクスケジューラ
NETWORK_TOOLSCRITICALCobalt Strike、Metasploit、Sliver、Havoc C2
ANTI_FORENSICSHIGHログ消去、タイムストンピング、セキュア削除
CRYPTO_MINERSMEDIUMXMRig、stratumプロトコル、マイニングプールの文字列
WEBSHELL_INDICATORSCRITICALPHPのeval/exec、コマンドインジェクションパターン

📋 出力形式

形式最適な用途
txt人の直接閲覧、法廷資料
jsonSIEM連携、後続処理
htmlステークホルダーと共有するレポート
csvスプレッドシートへのインポート、データ分析

🔧 要件

  • Python: 3.8以上
  • 依存関係: なし (100%標準ライブラリ)
  • OS: Linux、macOS、Windows
  • 権限: 一部のシステムではliveコマンドにroot/管理者権限が必要

👤 作者

Ameer Rasim
デジタルフォレンジック & サイバーセキュリティ
ライセンス: MIT


⚠️ 法的通知

ForensiXは認可されたフォレンジック調査専用に設計されています。自分が所有する、または分析するための明示的な書面による許可を得ているシステムとファイルにのみ使用してください。作者は誤用に対する責任を負いません。

ツールをダウンロード