Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ForensiX — 디지털 포렌식 인텔리전스 프레임워크 | Kitploit
도구/GitHubGitHub/theevidencehunter/forensix
Disk ForensicsHash AnalysisForensicsSteganographyMalware AnalysisDigital ForensicsIncident Response
GitHubtheevidencehunter/forensix

ForensiX

디지털 포렌식 인텔리전스 프레임워크

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⬡ ForensiX — 디지털 포렌식 인텔리전스 프레임워크

Ameer Rasim 제작 | 버전 2.0.0

root@kitploit:~
███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

ForensiX가 해결하는 문제: 기존의 오픈소스 CLI 도구 중 다중 해시 계산, MACB 타임스탬프 포렌식, 딥 문자열 분류, YARA 스타일 패턴 스캔, 스테가노그래피 탐지, 라이브 시스템 수집, 디스크 이미지 파싱, 법정 제출용 보고서 생성을 외부 의존성이 전혀 없는 단일 휴대형 Python 스크립트 하나로 통합한 도구는 없습니다.


🔬 기능

기능설명
hash다중 알고리즘 해싱(MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + 변조 검증
metaMACB 타임스탬프, 엔트로피 분석, 권한, inode, 확장자 불일치 탐지
strings자동 분류 문자열 추출: URL, IP, 이메일, 자격 증명, JWT, AWS 키, onion 주소, CVE
scanYARA 스타일 패턴 매칭: 랜섬웨어, 셸코드, C2 프레임워크, 웹셸, 암호화폐 채굴기, 자격 증명 덤퍼
hex오프셋/길이 제어 및 ASCII 사이드바가 있는 포렌식 헥스 뷰어
steg엔트로피 분석, EOF 마커 검사, 폴리글롯 탐지를 통한 스테가노그래피 탐지
timeline시간 필터링을 통한 파일/디렉터리의 MACB 타임라인 재구성
live라이브 시스템 수집: 프로세스, 네트워크 연결, 환경
disk원시 디스크 이미지 분석: MBR, 파티션 테이블, 파일시스템 탐지
reportTXT / JSON / HTML / CSV 형식의 전체 포렌식 보고서(chain-of-custody 형식)

⚡ 빠른 시작

root@kitploit:~
# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 사용 예제

1. 의심스러운 파일 해시 및 무결성 검증

root@kitploit:~
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. 모든 포렌식 메타데이터 추출

root@kitploit:~
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. 자동 분류 기능이 포함된 딥 문자열 추출

root@kitploit:~
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. 악성코드 패턴 스캔

root@kitploit:~
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. 포렌식 헥스 뷰어

root@kitploit:~
python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. 숨겨진 데이터 탐지(스테가노그래피)

root@kitploit:~
python3 forensix.py steg image.jpg logo.png photo.bmp

7. 파일시스템 타임라인 재구성

root@kitploit:~
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. 라이브 침해 대응

root@kitploit:~
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. 디스크 이미지 분석

root@kitploit:~
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. 전체 포렌식 보고서(올인원)

root@kitploit:~
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 ForensiX만의 차별점

외부 의존성 제로

순수 Python 3.8+ 표준 라이브러리만 사용합니다. pip 설치 없음, 컴파일 없음. 아무 시스템에나 복사해서 실행하면 됩니다.

자동 분류 문자열 추출

다른 도구(strings, binwalk)는 원시 문자열을 그대로 덤프합니다. ForensiX는 오탐 필터링을 적용해 15개 이상의 포렌식 범주로 자동 분류합니다.

법정 제출용 보고서

TXT, JSON, HTML, CSV 형식의 법적 형식을 갖춘 chain-of-custody(증거물 관리) 보고서를 생성합니다. 다른 오픈소스 CLI 도구는 기본 제공 기능으로 이를 지원하지 않습니다.

ImageMagick/Pillow 없이 스테가노그래피 탐지

통계적 엔트로피 분석과 파일 구조 검증을 통해 숨겨진 데이터를 탐지합니다 — 외부 라이브러리가 필요 없습니다.

섀넌 엔트로피 분석

모든 파일 스캔에는 포렌식적으로 의미 있는 수준으로 분류된 바이트 수준 엔트로피 계산이 포함됩니다.


🛡️ 위협 탐지 규칙


📋 출력 형식

형식용도
txt사람이 읽기, 법정 문서화
jsonSIEM 연동, 추가 처리
html이해관계자와 공유할 보고서
csv

🔧 요구 사항

  • Python: 3.8 이상
  • 의존성: 없음(100% 표준 라이브러리)
  • OS: Linux, macOS, Windows
  • 권한: 일부 시스템에서 live 명령 실행 시 Root/관리자 권한 필요

👤 작성자

Ameer Rasim
디지털 포렌식 및 사이버보안
라이선스: MIT


⚠️ 법적 고지

ForensiX는 승인된 포렌식 조사 전용으로 설계되었습니다. 소유했거나 분석에 대한 명시적 서면 허가를 받은 시스템과 파일에만 사용하십시오. 작성자는 오용에 대한 책임을 지지 않습니다.

도구 다운로드
규칙심각도탐지 대상
RANSOMWARE_STRINGSCRITICAL랜섬웨어 메모, 암호화 문자열, 금전 요구
SHELLCODE_INDICATORSHIGHNOP 슬레드, INT3 브레이크포인트, 메모리 주입 API
CREDENTIAL_DUMPCRITICALMimikatz, LSASS 접근, NTLM/SAM 참조
PERSISTENCE_MECHANISMSHIGH레지스트리 실행 키, cron 작업, 예약된 작업
NETWORK_TOOLSCRITICALCobalt Strike, Metasploit, Sliver, Havoc C2
ANTI_FORENSICSHIGH로그 삭제, 타임스톰핑, 안전한 삭제
CRYPTO_MINERSMEDIUMXMRig, stratum 프로토콜, 채굴 풀 문자열
WEBSHELL_INDICATORSCRITICALPHP eval/exec, 명령 주입 패턴
스프레드시트 가져오기, 데이터 분석