#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

자유를 위한 활동 중 유용하게 사용할 수 있는 스크립트 모음입니다.
MasterParser는 Linux 로그 분석 및 파싱을 위해 설계된 강력한 DFIR 도구입니다.

Imaginary C2는 악성코드의 행동(네트워크) 분석을 돕기 위한 파이썬 도구입니다. Imaginary C2는 선택적으로 지정된 도메인/IP로 향하는 HTTP 요청을 캡처하는 HTTP 서버를 호스팅합니다. 또한, 이 도구는 캡처된 명령 및 제어 응답/전송된…

고급 macOS 시스템 모니터로, Apple Endpoint Security를 활용하여 프로세스, 파일, 메모리 및 XPC 이벤트를 수집, 강화 및 표시하여 멀웨어 트라이지, 위협 헌팅 및 포렌식 분석에 사용됩니다.

analyzeMFT.py는 NTFS 파일시스템의 MFT 파일을 완전히 파싱하고 결과를 여러 형식으로 최대한 정확하게 표시하도록 설계되었습니다.

라이브 Windows 포렌식 수집 도구로, 시스템 아티팩트(레지스트리, 메모리, 디스크, 파일)를 CSV/JSON으로 수집하여 초기 침해 탐지 및 사고 대응을 지원합니다.

비트코인과 라이트코인용 wallet.dat 파일에서 암호화폐 개인 키와 주소를 추출하여 지갑 복구 및 포렌식 분석을 가능하게 합니다.

NTFS용 포렌식 도구 (parser, mft, bitlocker, 삭제된 파일)

내가 수행한 일부 보안 CTF에 대한 CTF 치트 시트 + Writeups / 파일들

Dissect는 Fox-IT(NCC Group의 일부)이 개발한 디지털 포렌식 및 사고 대응 프레임워크이자 도구 세트로, 다양한 디스크 및 파일 형식에서 포렌식 아티팩트를 신속하게 액세스하고 분석할 수 있게 해줍니다.

비트 기반 분석, 처리 및 시각화를 위한 멀티 플랫폼 GUI

시스템 기반의 사고 대응 추적 애플리케이션으로, 대규모 DFIR 사례를 관리하며 Django 웹 인터페이스를 통해 가져오기/내보내기, 작업 워크플로우 및 아티팩트 추적 기능을 제공합니다.

NTLMRawUnhide.py는 네트워크 패킷 캡처 파일을 구문 분석하고 크랙 가능한 형식으로 NTLMv2 해시를 추출하도록 설계된 Python3 스크립트입니다. 지원되는 바이너리 네트워크 패킷 캡처 형식은 다음과 같습니다: *.pcap *.pcapng *.cap…


.so (NDK, JNI), Windows PE(EXE, DLL, SYS 등), Linux 바이너리, 라이브러리, 그리고 그림, 오디오 등 재미를 위한 기타 파일을 포함한 모든 파일을 Android에서 디스어셈블합니다. Android용 Capstone 기반…

MD5, SHA-1, SHA-256, Tiger, Whirlpool 등 메시지 다이제스트를 계산하기 위한 크로스 플랫폼 해싱 도구 세트로, 재귀적 디렉토리 탐색 및 파일 무결성 감사 기능을 갖추고 있습니다.

SO-CRATES: Security Onion Containerized Rapid Analysis of Threats, Evil, and Sus!