#1Tools for analyzing hard drives, SSDs, and other storage media to recover data and artifacts.
Kitploit 추천

침해 대응 및 DFIR 도구의 엄선된 목록으로, 메모리 및 디스크 포렌식, 증거 수집, 로그 분석, 플레이북, 보안 분석가를 위한 교육 자료를 포함합니다.

Android 및 iOS 기기용 포렌식 수집 및 분석 툴킷으로, 공개 및 비공개 침해 지표(IOC)를 사용하여 알려진 스파이웨어에 의한 잠재적 침해를 식별합니다.

학생과 교직원을 위한 무료 실습형 디지털 포렌식 연구실


FLARE Obfuscated String Solver - 악성코드에서 난독화된 문자열을 자동으로 추출합니다.

포렌식 라이브러리 및 CLI 툴킷으로, 디스크 및 파일 시스템 이미지 분석, 삭제된 데이터 복구, 타임라인 생성, 해시를 통한 증거 검증을 수행합니다.

이벤트 로그를 수집, 검색, 주석 처리하여 침해 대응 및 DFIR 조사를 지원하는 협업형 포렌식 타임라인 분석 플랫폼입니다.

엔드포인트에서 메모리, 디스크, 네트워크 아티팩트를 포함한 포렌식 데이터를 수집하기 위해 Python 에이전트를 사용하는 원격 라이브 포렌식 및 사고 대응 프레임워크입니다.

IPED 디지털 포렌식 도구. 이는 오픈 소스 소프트웨어로, 법 집행 기관이 범죄 현장에서 압수하거나 민간 조사관이 기업 조사에서 수집한 디지털 증거를 처리하고 분석하는 데 사용할 수 있습니다.

디지털 포렌식 엔진으로, 로그, 파일 및 시스템 아티팩트를 파싱하여 슈퍼 타임라인을 구축하고, 조사 시 시간순 이벤트 상관관계를 지원합니다.

Autopsy®는 The Sleuth Kit® 및 기타 디지털 포렌식 도구를 위한 디지털 포렌식 플랫폼이자 그래픽 인터페이스입니다. 법 집행 기관, 군대, 기업 조사관이 컴퓨터에서 발생한 사건을 조사하는 데 사용할 수 있습니다. 카메라의 메모리 카드에서 사진을…

손실된 파티션을 복구하고 부트 섹터를 수리하며, 손상된 디스크 및 파일시스템에서 480개 이상의 파일 형식을 캐러빙하여 데이터 복구 및 포렌식 용도로 사용됩니다.

OS X Auditor는 무료 Mac OS X 컴퓨터 포렌식 도구입니다.

IOC 및 YARA 기반 스캐너로, 파일 이름 정규식, YARA 시그니처, 해시 매칭, 그리고 엔드포인트에서의 C2 백커넥트 검사를 통해 침해 지표를 탐지합니다.

이 저장소는 KAPE에서 사용할 수 있도록 커뮤니티에서 제작한 Targets 및 Modules를 모아두는 공간입니다.

This is the development tree. Production downloads are at:

A list of cyber-chef recipes and curated links