ForensiX Studio
포렌식 인텔리전스 플랫폼 | 악성코드 분석 | 위협 상관 엔진

🧠 다중 신호 분석 • ⚡ 행동 인텔리전스 • 🎯 MITRE 매핑
⚠️ 법적 고지
ForensiX Studio는 승인된 디지털 포렌식, 보안 연구 및 방어 분석에만 사용하도록 설계되었습니다.
- ✅ 본인이 소유한 파일 분석
- ✅ 명시적 허가를 받은 파일 분석
- ✅ 실험실, CTF, 연구 환경에서 사용
- ❌ 승인되지 않은 데이터나 시스템 분석 금지
- ❌ 악의적인 활동에 사용 금지
무단 사용은 관련 법률을 위반할 수 있습니다.
전체 면책 조항은 DISCLAIMER.md에서 확인하세요.
🔥 ForensiX의 차별점
ForensiX는 단순한 파일 분석 도구가 아닙니다.
다음과 같은 포렌식 인텔리전스 엔진입니다:
- 다중 신호 상관 분석 — 엔트로피, IOC, 문자열, 파일 구조, 위협 인텔리전스를 통합하여 위험 점수 산출
- 결과 설명 — 원시 덤프가 아닌 사람이 읽을 수 있는 추론 생성
- MITRE ATT&CK 매핑 — 행동과 실제 공격 기법 연결
- 악성코드 행동 분류 — 랜섬웨어, 인포스틸러, RAT, 로더 패턴 추론
- 행동 프로필 구축 — 파일이 실제로 수행하는 작업 설명
- 이상 탐지 수행 — 위장된 파일 유형과 같은 불일치 식별
- 포렌식 보고서 생성 — 구조화된 분석가용 HTML 보고서
- 사례 간 상관 분석 — 여러 파일 간 공유 지표 탐지
- 영향 평가 제공 — 실제 결과와 권장 조치 설명
🧠 핵심 인텔리전스 엔진
ForensiX는 다음을 결합합니다:
- 정적 분석
- 휴리스틱 점수 산정
- 행동 추론
- 위협 상관 분석
- 상황 기반 추론
📊 ForensiX 탐지 항목
🔍 파일 인텔리전스
- 파일 유형 (실제 vs 확장자)
- MIME + 매직 바이트 검증
- 엔트로피 분석 (패킹 감지)
🌐 위협 지표 (IOC)
- IP 주소 (내부/외부)
- 도메인 (의심스러운 TLD, 엔트로피)
- URL 및 네트워크 엔드포인트
🧬 악성코드 신호
- 자격 증명 패턴
- 토큰, 비밀, 인증 아티팩트
- 인코딩된 페이로드
- 의심스러운 명령 사용
🎯 MITRE ATT&CK 매핑
- 실행 기법
- 명령 및 제어
- 자격 증명 접근
- 난독화 방법
🧠 행동 분석
- 네트워크 통신 패턴
- 데이터 유출 지표
- 지속성/실행 단서
📄 포렌식 보고서 출력
다음을 포함한 구조화된 HTML 보고서 생성:
- 경영진 요약
- 위험 분류
- 신뢰도 점수
- 행동 프로필
- MITRE 매핑
- IOC 분석
- 이상 탐지
- 타임라인 재구성
- 영향 평가
🚀 기능 개요
- 🔥 다중 신호 위험 점수 엔진
- 🧠 악성코드 계열 분류
- 🌐 IOC 보강 및 인텔리전스
- 🎯 MITRE ATT&CK 통합
- 📊 위험 분류 시스템
- 🧬 이상 탐지 엔진
- 📄 자동 보고서 생성
- 🔗 사례 수준 상관 엔진
- ⚡ 스레드 기반 분석 파이프라인
📦 설치
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 사용법
ForensiX Studio는 두 가지 방법으로 사용할 수 있습니다:
🧑💻 방법 1: 개발자 모드
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ 방법 2: 독립 실행 파일 (권장)
설정이 필요하지 않습니다.
- dist 폴더로 이동
- 다운로드: ForensiX_Studio.exe
- 직접 실행
✔ Python 필요 없음
✔ 설정 불필요
🖥️ 증거 개요
가장 중요한 탭에서는 다음을 제공합니다:
- 위험 점수 + 분류
- 신뢰 수준
- 악성코드 계열 추론
- 위협 인텔리전스 요약
- 행동 프로필
- 영향 미리보기
- 엔트로피 지표
- 이상 탐지
- 타임라인 요약
⚙️ 분석 파이프라인
- 파일 수집
- 메타데이터 추출
- 엔트로피 분석
- IOC 추출
- 문자열 인텔리전스
- MITRE 매핑
- 상관 분석 및 점수 산정
- 행동 프로파일링
- 영향 평가
- 보고서 생성
🛡️ 보안 및 개인정보
- 완전 로컬 분석
- 원격 측정 없음
- 자동 업로드 없음
- 선택적 위협 인텔리전스
📦 릴리스
프로덕션 빌드는 dist 폴더에서 사용 가능:
🧪 테스트
🚨 제한 사항
- 휴리스틱 기반 분석
- 가능한 오탐
- API 없이 제한된 위협 인텔리전스
- 대용량 파일은 분석 속도를 저하시킬 수 있음
🔮 향후 개선 사항
- PDF 보고서
- 실시간 위협 인텔리전스
- 플러그인 시스템
- 크로스 플랫폼 빌드
🤝 기여
PR 및 이슈를 환영합니다.
📄 라이선스
LICENSE.txt 참조