
KapeFiles
このリポジトリは、KAPEで使用するためのコミュニティ作成のTargetsおよびModulesを置く場所として機能します。

GCP、AWS、およびローカルソースにわたるディスクイメージ、パッケージ、アーカイブからフォレンジックファイルハッシュセットを構築し、重複排除とDFIRワークフロー向けのPostgreSQL/Spannerエクスポートを備えています。

レッドチームによるデータ持ち出し(exfiltration)を目的として、VMディスクイメージ(VHDX、VMDK、EBSスナップショット、rawディスク)からファイルを一覧表示、閲覧、抽出するためのCLIおよび対話型コンソール。

A list of cyber-chef recipes and curated links

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

MFT解析と生ディスク読み取りを使用して、ロックされたWindowsファイル(SAM、SYSTEM、NTDS、...)を抽出するPowerShellツールキット


リモートVeeamフォレンジックパイプラインを紹介する概念実証用Velociraptorアーティファクトパック。

Mac OS X フォレンジックユーティリティ。フォレンジック手順を支援するため、ファイルシステムのマウントを管理します。

これは開発ツリーです。本番版のダウンロードは次にあります:

フォレンジックスキャナー

analyzeMFT.pyは、NTFSファイルシステムからMFTファイルを完全に解析し、結果を可能な限り正確に複数の形式で表示するように設計されています。

d

Cobalt Strike BOFは、NTFSメタデータを解析し、ディスクから直接ファイルデータを読み取ることで、生のNTFSボリュームから選択したWindowsレジストリハイブを抽出します。

F*ck file system - OSカーネルをバイパスしてディスクを直接読み取るCLIファイル検索ツール

オープンソースのWindowsフォレンジックエンジン。MFT、USN、レジストリなどのアーティファクトを取得・解析・関連付けてタイムラインを再構築し、AI支援分析と法廷級の証拠封印に対応します。

PowerShellベースのインシデント対応ツールキットで、25以上のフォレンジックアーティファクト(プロセス、ネットワーク接続、レジストリ、ブラウザ履歴)を収集し、SIEM統合用にCSVをエクスポートします。Defender for Endpoint Live…