
KapeFiles
이 저장소는 KAPE에서 사용할 수 있도록 커뮤니티에서 제작한 Targets 및 Modules를 모아두는 공간입니다.

이 저장소는 KAPE에서 사용할 수 있도록 커뮤니티에서 제작한 Targets 및 Modules를 모아두는 공간입니다.

GCP, AWS 및 로컬 소스 전반의 디스크 이미지, 패키지, 아카이브에서 포렌식 파일 해시 세트를 구축하고, DFIR 워크플로우를 위한 중복 제거 및 PostgreSQL/Spanner 내보내기를 제공합니다.

레드팀 데이터 유출을 위해 VM 디스크 이미지(VHDX, VMDK, EBS 스냅샷, raw 디스크)에서 파일을 나열, 탐색, 추출하는 CLI 및 대화형 콘솔입니다.

A list of cyber-chef recipes and curated links

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

MFT 파싱과 원시 디스크 읽기를 사용하여 잠긴 Windows 파일(SAM, SYSTEM, NTDS, ...)을 추출하는 PowerShell 도구 키트


원격 Veeam 포렌식 파이프라인을 시연하기 위한 개념 증명용 Velociraptor 아티팩트 팩

법의학 절차 지원을 위해 파일 시스템 마운트를 관리하는 Mac OS X 포렌식 유틸리티입니다.

This is the development tree. Production downloads are at:


analyzeMFT.py는 NTFS 파일시스템의 MFT 파일을 완전히 파싱하고 결과를 여러 형식으로 최대한 정확하게 표시하도록 설계되었습니다.

d

선택된 Windows 레지스트리 하이브를 원시 NTFS 볼륨에서 직접 추출하는 Cobalt Strike BOF로, NTFS 메타데이터를 파싱하고 디스크에서 직접 파일 데이터를 읽습니다.

F*ck file system - OS 커널을 우회하고 디스크를 직접 읽는 CLI 파일 검색 도구

아티팩트(MFT, USN, 레지스트리 등)를 수집, 파싱, 연관 분석하여 AI 지원 분석과 법정 제출 등급의 증거 봉인 기능으로 타임라인을 재구성하는 오픈소스 Windows 포렌식 엔진입니다.

PowerShell 기반의 침해 대응 도구 키트로, 25개 이상의 포렌식 아티팩트(프로세스, 네트워크 연결, 레지스트리, 브라우저 기록)를 수집하고 SIEM 통합을 위해 CSV로 내보냅니다. Defender for Endpoint Live Response를 지원합니다.
