
사이버 보안 전문가를 위해 설계된, 증거 수집 및 분석을 위한 매우 좋은 DFIR 자동화 도구입니다.

ForensicMiner는 PowerShell 기반의 DFIR 자동화 도구로, 디지털 조사 분야에 혁신을 가져옵니다. 효율성을 염두에 두고 설계되어 Windows 머신에서 아티팩트 및 증거 수집을 자동화합니다. Falcon Crowdstrike RTR 및 Palo Alto Cortex XDR Live Terminal과의 호환성, 빠른 성능, 사용자 친화적인 인터페이스를 통해 ForensicMiner는 복잡한 포렌식 분석을 탐색하는 조사관에게 필수적인 자산입니다. 간소화되고 효과적인 이 도구는 디지털 포렌식 분야에서 새로운 기준을 제시합니다.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
"FM-Extractor.ps1"을 실행하여 머신에 ForensicMiner를 설치한 후,
"C:" 드라이브에 "ForensicMiner"라는 새 폴더가 생성됩니다.
다음 명령어를 사용하여 이 폴더로 이동하세요:
PS C:\> cd ForensicMiner
이제 다음 명령어를 사용하여 ForensicMiner 메뉴 페이지를 실행하여 모든 기능과 옵션을 확인할 수 있습니다:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
이 예제에서는 ForensicMiner가 머신의 모든 사용자(온라인 또는 오프라인)의 Run.exe 실행 기록을 수집하여 "C:\ForensicMiner\MyEvidence"에 기록하는 방법을 확인할 수 있습니다.
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| 이름 | 크레딧 사유? |
|---|---|
| Ido Naor, Security Joes CEO | 이 프로젝트를 지원해 주셔서 |
| Warren Frame (RamblingCookieMonster) | ForensicMiner에서 Warren의 PSSQLite 사용 |
| Jan Moronia & Felipe Duarte | 이 프로젝트에 시간을 할애하는 데 도움을 줌 |
| Nir Avron | 자신의 머신에서 테스트할 수 있게 해 줘서 |