#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

덤프 파일에서 Windows 비밀번호 복호화
Chepy는 멋진 CyberChef 도구의 python lib/cli 버전입니다.

오픈소스 AWS 사이버 레인지

Linux 스왑 분석을 자동화하여 포스트 익스플로잇 또는 포렌식 조사 중 사용자 자격 증명, 웹 양식 데이터, WiFi 키, HTTP 인증 정보를 추출합니다.

현대 Chromium 기반 및 Gecko 기반 브라우저(Chrome, Microsoft Edge, Firefox, Opera, Opera GX, Vivaldi)에서 리프레시 토큰(refresh tokens), 쿠키(cookies), 저장된 자격 증명(saved…

모든 Linux 프로세스가 접근하는 파일을 기록합니다.

ETW를 계측하기 위한 Wireshark 플러그인

PowerShell 기반의 침해 대응 도구 키트로, 25개 이상의 포렌식 아티팩트(프로세스, 네트워크 연결, 레지스트리, 브라우저 기록)를 수집하고 SIEM 통합을 위해 CSV로 내보냅니다. Defender for Endpoint Live Response를 지원합니다.

Rust 및 컴퓨터 보안과 관련된 멋진 프로젝트 및 리소스의 엄선된 목록

프로세스, 파일, 레지스트리, 네트워크에 대한 엔드포인트 동작 모니터링 및 분석 시스템입니다. 악성코드 분석, 리버스 엔지니어링, 침입 탐지 및 EDR을 위한 스크립팅, 확장 및 플러그인을 지원합니다.

알려진 악성코드의 설정 데이터를 추출하는 Volatility 플러그인

CVE-2023-32784용 원본 PoC

사고 대응 중 호스트 포렌식 데이터를 포괄적으로 수집하기 위한 Windows 배치 스크립트와 Unix Bash 스크립트입니다.

이 프로젝트는 SIEM, SIRP 및 Threat Intel을 모두 포함하는 올인원 솔루션입니다.

파일 또는 프로세스 메모리를 스캔하여 CobaltStrike 비콘을 찾고 해당 구성을 파싱합니다.

DFIR 타임라인 분석 (macOS) — CSV, TSV, XLSX, EVTX, Plaso, $MFT, $J 파일을 위한 SQLite 기반 뷰어. AI Artifacts, AI Secret Hunt, 프로세스 검사, 측면 이동 추적, 지속성 탐지 및…