
TuxResponse
자동화된 Linux 침해 대응 스크립트로, 라이브 트라이어지, 메모리 수집(LiME), 디스크 이미징, YARA 스캐닝, HTML 보고서 생성을 포함합니다.
Tools for analyzing hard drives, SSDs, and other storage media to recover data and artifacts.

자동화된 Linux 침해 대응 스크립트로, 라이브 트라이어지, 메모리 수집(LiME), 디스크 이미징, YARA 스캐닝, HTML 보고서 생성을 포함합니다.

GCP, AWS 및 로컬 소스 전반의 디스크 이미지, 패키지, 아카이브에서 포렌식 파일 해시 세트를 구축하고, DFIR 워크플로우를 위한 중복 제거 및 PostgreSQL/Spanner 내보내기를 제공합니다.

파일 시스템 포렌식 분석 스캐너 및 위협 헌팅 도구. MFT 및 OS 수준에서 파일 시스템을 스캔하고 SQL, SQLite 또는 CSV에 데이터를 저장합니다. SQL의 강력함과 구문을 활용하여 위협과 데이터를 탐색할 수 있습니다.

범용 Windows 추출 도구로, 알 수 없는 파일을 감지하여 적절한 번들 추출기로 전달합니다.

Windows ATM 시스템을 스캔하여 프로세스 메모리와 디스크에서 악성코드 흔적을 탐지하고, 포렌식 분석을 위한 자동 메모리 덤프를 생성하는 명령줄 기반 DFIR 도구입니다.


Bitlocker VMK 키 추출용 Python 스크립트

ltm은 Linux용 머신-히스토리 디버거입니다. eBPF를 통해 프로세스, 파일, 네트워크, 메모리 및 블록 I/O 메타데이터를 기록한 후 타임라인을 쿼리할 수 있습니다.

단순한 UsnJrnl (USN Journal Records/Change Journal Records) 파서만은 아닙니다.

원격 Veeam 포렌식 파이프라인을 시연하기 위한 개념 증명용 Velociraptor 아티팩트 팩

d


분산 및 실시간 디지털 포렌식을 클라우드 속도로 수행합니다.

Windows 아티팩트의 포렌식 조사를 위한 CLI 도구