#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

Android 및 iOS 기기용 포렌식 수집 및 분석 툴킷으로, 공개 및 비공개 침해 지표(IOC)를 사용하여 알려진 스파이웨어에 의한 잠재적 침해를 식별합니다.

선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.

암호화된 P2P 메시 VPN으로 원격 모바일 포렌식을 지원하며, 무선 ADB 및 libimobiledevice 수집, 네트워크 모니터링, NAT 및 방화벽을 통한 침입 탐지를 가능하게 합니다.

TCPdump 네트워크 디섹터

DFIR 타임라인 분석 (macOS) — CSV, TSV, XLSX, EVTX, Plaso, $MFT, $J 파일을 위한 SQLite 기반 뷰어. AI Artifacts, AI Secret Hunt, 프로세스 검사, 측면 이동 추적, 지속성 탐지 및…

이벤트 로그를 수집, 검색, 주석 처리하여 침해 대응 및 DFIR 조사를 지원하는 협업형 포렌식 타임라인 분석 플랫폼입니다.

강화된 Debian 기반 개인정보 보호 OS로, 사전 통합된 익명성 스택(Tor, VPN, DNSCrypt), 안티-포렌식 도구, SOC 보안 센터, 그리고 침투 테스트, 포렌식, 침해 대응을 위한 독립형 보안 바이너리를 갖추고 있습니다.

UNIX 계열 리버스 엔지니어링 프레임워크 및 명령줄 도구 모음

모든 종류의 컨테이너 포맷에서 파일을 추출합니다.

내 스캐너 및 도구를 위한 YARA 시그니처 및 IOC 데이터베이스

Threatray의 위협 연구에서 제공하는 IoC 및 YARA 규칙

Regipy is an os independent python library for parsing offline registry hives

시스템 무결성을 모니터링하고 PAM 인증을 우회하는 정적 바이너리를 사용하여 CVE-2026-31431 취약점을 익스플로잇하고 탐지합니다.

Google Chrome, 기타 Chromium 기반 브라우저 및 Mozilla Firefox를 위한 브라우저 포렌식 도구

Free email OSINT tool, 2500+ platforms, identity clustering, breach detection. No API keys required. pip install mailaccess

ShadowNet is an anonymous routing protocol that forces all connections (system-wide) to go through Tor while implementing Mixnet-like…