#1
NTFS $MFT를 파싱하여 사고 대응 중 잠긴 파일을 복사하는 Python 도구입니다. OS 잠금을 우회하기 위해 원시 디스크 위치를 읽습니다. 재귀적, 와일드카드 및 다중 파일 복사를 지원하며 성능을 위해 캐싱을 사용합니다.

BPF 기반 Linux IPC 추적기로서 파이프, 시그널, 유닉스 소켓, 루프백 및 의사 터미널에 대한 메타데이터 및 콘텐츠 캡처, 필터링, JSON 출력을 지원합니다.

휴대 가능하고 종속성이 없는 침해 대응 도구로, 사용자 정의 가능한 YAML 프로파일을 통해 유닉스 계열 시스템의 포렌식 아티팩트 수집(메모리 수집, 프로세스 해싱, 바디파일 생성 포함)을 자동화합니다.

Office 365 및 Azure 로그 수집을 위한 PowerShell 모듈

이더리움 블록체인 네트워크에서 blob 파일을 검색하고 추출합니다.

파일 시스템 포렌식 분석 스캐너 및 위협 헌팅 도구. MFT 및 OS 수준에서 파일 시스템을 스캔하고 SQL, SQLite 또는 CSV에 데이터를 저장합니다. SQL의 강력함과 구문을 활용하여 위협과 데이터를 탐색할 수 있습니다.

IPED 디지털 포렌식 도구. 이는 오픈 소스 소프트웨어로, 법 집행 기관이 범죄 현장에서 압수하거나 민간 조사관이 기업 조사에서 수집한 디지털 증거를 처리하고 분석하는 데 사용할 수 있습니다.

ML 기반 포렌식 분석 도구로, Volatility 3, autorunsc, sigcheck를 사용하여 Windows에서 메모리, 디스크 및 실시간 시스템 트라이지를 자동화하고 적대자 행위 및 손상된 아티팩트를 탐지합니다.

멀티홉 tty 세션 또는 포트쉘을 위한 종단간 암호화 + TCP/UDP 포트 포워딩

스테가노그래피 도구 모음 - CTF 챌린지에 도움이 됩니다

올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

eBPF 기반 CI/CD 파이프라인용 런타임 보안 센서. 공급망 공격을 탐지하고, 프로세스 계보와 파일 접근을 기록하며, GitHub Actions 및 GitLab CI/CD를 위한 포렌식 증거를 제공합니다.

로컬 스테가노그래피 앱으로, 텍스트, 이미지 또는 파일을 캐리어 이미지 내에 숨기며 AES-256 암호화, EXIF 편집, 워터마킹 및 iOS, iPadOS, macOS에서의 일괄 처리를 지원합니다.

물리적 RAM을 디스크로 직접 덤프하는 베어 메탈 x86 유틸리티입니다. 냉동 메모리에 대한 콜드 부트 공격 실험을 위해 구축 및 테스트되었습니다.

AI 에이전트를 위한 변조 방지 감사 추적: 해시 체인 방식의 런타임 레코드, 의존성 없음, 누구나 검증 가능.
