#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

This is the development tree. Production downloads are at:

여러 honeypot에서 포착한 악성코드 샘플 모음입니다.

APKinspector는 분석가가 Android 애플리케이션을 분석하기 위한 강력한 GUI 도구입니다.

사용자 친화적인 GUI를 갖춘 Portable Executable 리버싱 도구

선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.

tshark용 Python 래퍼로, Wireshark 디섹터를 사용하여 Python 패킷 파싱을 가능하게 합니다.

Google Chrome, 기타 Chromium 기반 브라우저 및 Mozilla Firefox를 위한 브라우저 포렌식 도구

Windows 악성코드 분석 교육 자료 (1권)


iOS 및 iPadOS 포렌식 추출 데이터를 HTML, TSV, 타임라인, KML 및 LAVA 보고서로 파싱하며, 모듈형 아티팩트 발견과 암호화된 iTunes 백업을 지원합니다.

자동화된 하이퍼바이저 수준의 악성코드 분석 샌드박스로, 에이전트 없는 게스트 인트로스펙션, 웹 기반 결과 탐색, 프로덕션 배포를 위한 안내 설치 프로그램을 제공합니다.

Linux 및 Android 기기에서 휘발성 메모리를 획득하는 커널 모듈로, 포렌식 무결성을 유지한 캡처를 디스크 또는 네트워크를 통해 생성합니다.

펌웨어 분석 및 비교 도구

앰네스티 인터내셔널의 사이버 조사에서 수집된 침해 지표

모든 실행 중인 프로세스를 스캔합니다. 다양한 잠재적 악성 임플란트 (대체/주입된 PEs, shellcodes, hooks, in-memory patches)를 인식하고 덤프합니다.

이 도구는 pcap 파일 또는 라이브 인터페이스에서 신용카드 번호, NTLM(DCE-RPC, HTTP, SQL, LDAP 등), Kerberos(AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP 등을…