
forensictools
フォレンジックツール集

フォレンジックツール集

これは開発ツリーです。本番版のダウンロードは次にあります:

macOS向けDFIRタイムライン分析 — CSV、TSV、XLSX、EVTX、Plaso、$MFT、$JファイルをSQLiteベースのビューアで解析。AI Artifacts、AI Secret Hunt、プロセス検査、横方向移動追跡、永続化検出、VirusTotalエンリッチメントを搭載。

IPEDデジタルフォレンジックツール。法執行機関による犯罪現場での押収や、民間の調査員による企業調査などで押収されたデジタル証拠の処理・分析に使用できるオープンソースソフトウェアです。

オープンソースのWindowsフォレンジックエンジン。MFT、USN、レジストリなどのアーティファクトを取得・解析・関連付けてタイムラインを再構築し、AI支援分析と法廷級の証拠封印に対応します。

未知のファイルを検出し、適切なバンドル済み抽出プログラムへ振り分ける汎用Windows抽出ツール。

学生と教員のための無料の実践的デジタルフォレンジックラボ

対話的に削除された、または :point_right: 上書きされた :point_left: ファイルをターミナルから見つけて復元します

ltmはLinux向けのマシン履歴デバッガです。eBPFを介してプロセス、ファイル、ネットワーク、メモリ、およびブロックI/Oのメタデータを記録し、タイムラインをクエリできるようにします。

NTFS向けフォレンジックツール (parser, mft, bitlocker, 削除ファイル)

F*ck file system - OSカーネルをバイパスしてディスクを直接読み取るCLIファイル検索ツール

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

このリポジトリは、KAPEで使用するためのコミュニティ作成のTargetsおよびModulesを置く場所として機能します。

Cobalt Strike BOFは、NTFSメタデータを解析し、ディスクから直接ファイルデータを読み取ることで、生のNTFSボリュームから選択したWindowsレジストリハイブを抽出します。

PowerShellベースのインシデント対応ツールキットで、25以上のフォレンジックアーティファクト(プロセス、ネットワーク接続、レジストリ、ブラウザ履歴)を収集し、SIEM統合用にCSVをエクスポートします。Defender for Endpoint Live…

メモリ、ディスク、ネットワークアーティファクトを含むフォレンジックデータをエンドポイントから収集するためのPythonエージェントを備えたリモートライブフォレンジックおよびインシデント対応フレームワーク。