#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

멀티스레드 Windows 이벤트 로그 포렌식 타임라인 생성기이자 위협 사냥 도구로, 전체 Sigma 규칙을 지원하며 Elastic Stack, Timesketch 및 Timeline Explorer에서 분석할 수 있는 CSV/JSON 타임라인을 생성합니다.

Windows 기반 엔드포인트의 아티팩트 수집 및 정찰을 위해 설계된 PowerShell 모듈 모음입니다.


좌표로 Snap Map 미디어를 추출 및 다운로드하여 OSINT, 법의학 분석 및 연구에 활용합니다. 메타데이터 로깅 및 대량 다운로드를 지원합니다.

자동화된 하이퍼바이저 수준의 악성코드 분석 샌드박스로, 에이전트 없는 게스트 인트로스펙션, 웹 기반 결과 탐색, 프로덕션 배포를 위한 안내 설치 프로그램을 제공합니다.

악성코드 설정 및 페이로드 추출

세계에서 가장 강력한 시스템 활동 모니터 엔진 · 강력한 기능의 터미널 동작 수집 방어 개발 키트 ~ EDR, 제로 트러스트, 데이터 보안, 감사 통제 등 터미널 보안 소프트웨어가 제품 기능을 신속하게 구현할 수 있도록 지원하며, 하위 드라이버의…

잠재적으로 악성인 Microsoft Excel 파일을 조사하고, 메타데이터, 매크로 및 포함된 객체를 추출하여 디지털 포렌식 및 악성코드 분류를 지원하는 정적 분석 도구입니다.

와이어샤크 플러그인으로, 네트워크 트래픽을 위협 인텔리전스, 자산 태그, 취약점 데이터와 연관시켜 PCAP 파일 및 실시간 캡처의 포렌식 분석을 가속화합니다.

원시 Windows 레지스트리 파일을 위한 크로스 플랫폼 레지스트리 브라우저

휘발성 메모리 덤프에서 법의학적 타임라인을 자동으로 추출

학생과 교직원을 위한 무료 실습형 디지털 포렌식 연구실


macOS에서 pstree와 유사한 출력을 제공하며 추가로 PID 캡처 기능을 갖춘 명령줄 도구

침해 대응 트라이지 - 포렌식 분석을 위한 Windows 증거 수집

NTFS 볼륨에서 $UsnJrnl을 추출하는 도구