#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

실시간 Windows 시스템 모니터로, 고급 프로세스, 네트워크 및 디스크 분석, 스택 추적 디버깅, 악성코드 탐지, 서비스 관리를 제공합니다. 휴대 가능하며 무료입니다.

휘발성 메모리(RAM) 샘플에서 디지털 아티팩트를 추출하기 위한 고급 프레임워크로, Windows, Linux 및 macOS에서 시스템 런타임 상태에 대한 심층 포렌식 분석을 가능하게 합니다.

Zeek는 일반적인 IDS와는 매우 다른 강력한 네트워크 분석 프레임워크입니다.

Kubernetes를 위한 eBPF 기반 네트워크 관측성. 전체 K8s 컨텍스트로 L4/L7 트래픽을 인덱싱하고, 키 없이 TLS를 복호화합니다. MCP를 통해 AI 에이전트가, 대시보드를 통해 사용자가 조회할 수 있습니다.

소셜 네트워크 전반에서 사용자 이름으로 소셜 미디어 계정을 추적합니다.

iOS 및 iPadOS 포렌식 추출 데이터를 HTML, TSV, 타임라인, KML 및 LAVA 보고서로 파싱하며, 모듈형 아티팩트 발견과 암호화된 iTunes 백업을 지원합니다.

FLARE Obfuscated String Solver - 악성코드에서 난독화된 문자열을 자동으로 추출합니다.

Forensic collection and analysis toolkit for Android and iOS devices to identify potential compromise by known spyware using public and private…

선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.

암호화된 P2P 메시 VPN으로 원격 모바일 포렌식을 지원하며, 무선 ADB 및 libimobiledevice 수집, 네트워크 모니터링, NAT 및 방화벽을 통한 침입 탐지를 가능하게 합니다.

심층 패킷 검사, 수백 가지 프로토콜에 걸친 프로토콜 디코딩 및 캡처 파일 지원을 통해 네트워크 트래픽을 캡처하고 분석하여 문제 해결, 포렌식, 보안 조사에 활용할 수 있습니다.

TCPdump 네트워크 디섹터

DFIR 타임라인 분석 (macOS) — CSV, TSV, XLSX, EVTX, Plaso, $MFT, $J 파일을 위한 SQLite 기반 뷰어. AI Artifacts, AI Secret Hunt, 프로세스 검사, 측면 이동 추적, 지속성 탐지 및…

이벤트 로그를 수집, 검색, 주석 처리하여 침해 대응 및 DFIR 조사를 지원하는 협업형 포렌식 타임라인 분석 플랫폼입니다.

강화된 Debian 기반 개인정보 보호 OS로, 사전 통합된 익명성 스택(Tor, VPN, DNSCrypt), 안티-포렌식 도구, SOC 보안 센터, 그리고 침투 테스트, 포렌식, 침해 대응을 위한 독립형 보안 바이너리를 갖추고 있습니다.

UNIX 계열 리버스 엔지니어링 프레임워크 및 명령줄 도구 모음