#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

파일 및 메모리 덤프(Windows, Linux, Android, iPhone, Blackberry, macOS 바이너리, 이메일 등)의 특징, 아티팩트 및 IoC를 분석, 추출 및 시각화합니다.

MD5, SHA-1, SHA-256, Tiger, Whirlpool 등 메시지 다이제스트를 계산하기 위한 크로스 플랫폼 해싱 도구 세트로, 재귀적 디렉토리 탐색 및 파일 무결성 감사 기능을 갖추고 있습니다.

랜섬웨어 분석에 초점을 맞춘 암호화 실험 유틸리티입니다.

레드팀을 위한 안티 포렌식 도구, 사후 침투 단계에서 발자국을 지우는 데 사용됩니다.

의심스러운 Windows 머신을 몇 분 만에 트라이지합니다. 프로세스, 서비스, 자동 실행 항목, 이벤트 로그 및 포렌식 아티팩트를 수집하여 공격자 활동에 플래그를 지정하고, 바로 조치할 수 있는 단일 보고서를 제공합니다.

사고 대응자가 잠재적인 공격자 지속성 메커니즘을 발견할 수 있도록 도와주는 PowerShell 스크립트입니다.

클라우드 및 온프레미스 머신 클러스터에서 포렌식 데이터를 수집, 처리 및 시각화하여 사고 대응 및 디지털 조사를 지원합니다.

엔드포인트 전반에 Loki를 배포하여 탐지 결과를 수집하고 로그를 CSV로 파싱해 사고 대응 및 포렌식 분석에 활용하는 중앙 집중식 IoC 스캐너.

Dissect는 Fox-IT(NCC Group의 일부)이 개발한 디지털 포렌식 및 사고 대응 프레임워크이자 도구 세트로, 다양한 디스크 및 파일 형식에서 포렌식 아티팩트를 신속하게 액세스하고 분석할 수 있게 해줍니다.

Carbon Black Response API를 통해 침해 대응 작업을 자동화합니다: 파일/레지스트리 삭제, 프로세스 종료, 센서 격리, 바이너리 수집, THOR APT 스캐닝.

Labtainers: Docker 기반 사이버 연구실 프레임워크

Rogue Assembly Hunter는 실행 중인 프로세스에서 '흥미로운' .NET CLR 모듈을 발견하기 위한 유틸리티입니다.

비트 기반 분석, 처리 및 시각화를 위한 멀티 플랫폼 GUI