#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

손실된 파티션을 복구하고 부트 섹터를 수리하며, 손상된 디스크 및 파일시스템에서 480개 이상의 파일 형식을 캐러빙하여 데이터 복구 및 포렌식 용도로 사용됩니다.

OS X Auditor는 무료 Mac OS X 컴퓨터 포렌식 도구입니다.

일반적인 원격 액세스 트로이목마용 Python 디코더

Wireshark의 공식 코드 저장소입니다. https://wiresharkfoundation.org/donate/에서 기부하여 릴리스가 계속 나오도록 지원할 수 있습니다.

디지털 포렌식 가이드. 디지털 포렌식, 컴퓨터 포렌식, 모바일 기기 포렌식, 네트워크 포렌식, 데이터베이스 포렌식에 대해 모두 배워보세요.

주어진 프로세스를 스캔합니다. 다양한 잠재적으로 악성인 임플란트(대체/주입된 PE, 셸코드, 후크, 인메모리 패치)를 인식하고 덤프합니다.

IOC 및 YARA 기반 스캐너로, 파일 이름 정규식, YARA 시그니처, 해시 매칭, 그리고 엔드포인트에서의 C2 백커넥트 검사를 통해 침해 지표를 탐지합니다.

MS OLE2 및 Office 문서 분석, VBA 매크로 추출, 익스플로잇 탐지, 구조화된 저장소 파일의 포렌식 분석을 수행하는 Python 툴킷입니다.

이 저장소는 KAPE에서 사용할 수 있도록 커뮤니티에서 제작한 Targets 및 Modules를 모아두는 공간입니다.

스테가노그래피 도구 모음 - CTF 챌린지에 도움이 됩니다

모든 종류의 컨테이너 포맷에서 파일을 추출합니다.

TJ O'Connor의 저서 "Violent Python"의 소스 코드입니다. 코드는 Python 3으로 완전히 변환되었으며, PEP8 표준을 준수하도록 재구성되었고, 더 이상 사용되지 않는(deprecated) 라이브러리 구현과 관련된 의존성 문제를 해결하기 위해…

AIL 프레임워크 - 분석 정보 유출 프레임워크. 프로젝트가 https://github.com/ail-project 로 이동되었습니다.

Justin Seitz의 저서 "Black Hat Python"의 소스 코드입니다. 이 코드는 Python 3로 완전히 변환되었으며, PEP8 표준을 준수하도록 재포맷되었고, 더 이상 사용되지 않는 라이브러리 구현과 관련된 의존성 문제를 제거하기 위해…


Android ADB 백업(ICS+)을 추출하고 재패키징합니다. 암호화된 아카이브, tar 변환 및 표준 I/O를 지원하여 법의학 분석 또는 데이터 복구에 사용할 수 있습니다.