#1Tools for analyzing hard drives, SSDs, and other storage media to recover data and artifacts.
Kitploit 추천

파일 시스템 포렌식 분석 스캐너 및 위협 헌팅 도구. MFT 및 OS 수준에서 파일 시스템을 스캔하고 SQL, SQLite 또는 CSV에 데이터를 저장합니다. SQL의 강력함과 구문을 활용하여 위협과 데이터를 탐색할 수 있습니다.

사이버 보안 전문가를 위해 설계된, 증거 수집 및 분석을 위한 매우 좋은 DFIR 자동화 도구입니다.

QEMU Copy-On-Write(QCOW) 이미지 형식에 접근하기 위한 라이브러리 및 도구

GCP, AWS 및 로컬 소스 전반의 디스크 이미지, 패키지, 아카이브에서 포렌식 파일 해시 세트를 구축하고, DFIR 워크플로우를 위한 중복 제거 및 PostgreSQL/Spanner 내보내기를 제공합니다.

Windows ATM 시스템을 스캔하여 프로세스 메모리와 디스크에서 악성코드 흔적을 탐지하고, 포렌식 분석을 위한 자동 메모리 덤프를 생성하는 명령줄 기반 DFIR 도구입니다.

실수로 삭제된 파일을 ext3 및 ext4 파일시스템에서 삭제 취소하고 복구하며, inode 스캐닝과 블록 복구를 사용하여 포렌식 및 데이터 손실 복원을 지원합니다.

범용 Windows 추출 도구로, 알 수 없는 파일을 감지하여 적절한 번들 추출기로 전달합니다.


Bitlocker VMK 키 추출용 Python 스크립트

단순한 UsnJrnl (USN Journal Records/Change Journal Records) 파서만은 아닙니다.

ltm은 Linux용 머신-히스토리 디버거입니다. eBPF를 통해 프로세스, 파일, 네트워크, 메모리 및 블록 I/O 메타데이터를 기록한 후 타임라인을 쿼리할 수 있습니다.

원격 Veeam 포렌식 파이프라인을 시연하기 위한 개념 증명용 Velociraptor 아티팩트 팩

손상되었거나 고장 나는 저장 장치에서 데이터를 복사하고, 읽기 오류를 처리하며, 가능한 한 많은 데이터를 복구하기 위해 효율적인 구조 작업을 수행합니다.

d
