#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.
복구 노트: Proxmox 권고 ID PSA-2026-00043-1 (CVE-2023-54391)

파이썬 코드로 컴파일된 EXE 파일을 언패킹하고 디컴파일하기 위한 헬퍼 스크립트입니다.

Volatility 3를 Rust로 포팅했습니다. 동일한 출력, 훨씬 더 빠른 속도.

Total Commander FTP 비밀번호 복구 도구 for Python을 사용하면 FTP 플러그인이 포함된 모든 Total Commander 버전의 FTP 계정 비밀번호 정보를 복호화할 수 있습니다.

Keepass 메모리 덤프에서 마스터 비밀번호를 검색하며, 무차별 대입(bruteforce) 힌트를 사용합니다.

ESF 모듈식 수집 도구로, 개발 및 연구용입니다.

Windows 호스트에서 핵심 포렌식 아티팩트를 반자동으로 수집하기 위한 경량 배치 스크립트로, OS 기본 도구만 사용하여 사고 대응 및 트라이지(triage)를 지원합니다.

macOS에서 사고 대응을 위한 포괄적인 트라이지 데이터를 수집하며, 시스템 로그, 파일 목록, 브라우저 데이터, 셸 히스토리, 지속성 메커니즘을 포함합니다.

Volatility 메모리 포렌식 플러그인으로, Gargoyle 메모리 스캐닝 회피 기법 탐지를 포함합니다.

감염된 메모리 덤프에서 유용한 정보를 추출하기 위한 스크립트

비트코인과 라이트코인용 wallet.dat 파일에서 암호화폐 개인 키와 주소를 추출하여 지갑 복구 및 포렌식 분석을 가능하게 합니다.

암호화폐 지갑 데이터를 wallet.dat 파일에서 추출하는 유틸리티입니다.

바이너리 시각화 및 트라이지 도구 — 단일 공유 주소 공간 모델 위에서 엔트로피, 바이트 클래스 및 힐베르트 곡선, 닷 플롯과 제어 흐름 그래프를 제공합니다.

# CVE-2026-31431(Linux 커널) 및 CVE-2026-41940(cPanel)용 멀티 OS 취약점 검사기

죄송 랜섬웨어(.sorry) IOCs, YARA 규칙 및 포렌식 분석 - CVE-2026-41940 cPanel 캠페인

CVE-2026-31431 Linux LPE 탐지 및 분석 툴킷으로, Python 및 PowerShell 스캐너, YARA 규칙, 그리고 능동 및 사후 인시던트 탐지를 위한 포렌식 분석을 제공합니다.

Copy Fail CVE-2026-31431 Linux 커널 페이지 캐시 권한 상승을 위한 탐지, 완화 및 IOC 툴킷