
forensictools
포렌식 도구 모음

포렌식 도구 모음

This is the development tree. Production downloads are at:

DFIR 타임라인 분석 (macOS) — CSV, TSV, XLSX, EVTX, Plaso, $MFT, $J 파일을 위한 SQLite 기반 뷰어. AI Artifacts, AI Secret Hunt, 프로세스 검사, 측면 이동 추적, 지속성 탐지 및…

IPED 디지털 포렌식 도구. 이는 오픈 소스 소프트웨어로, 법 집행 기관이 범죄 현장에서 압수하거나 민간 조사관이 기업 조사에서 수집한 디지털 증거를 처리하고 분석하는 데 사용할 수 있습니다.

아티팩트(MFT, USN, 레지스트리 등)를 수집, 파싱, 연관 분석하여 AI 지원 분석과 법정 제출 등급의 증거 봉인 기능으로 타임라인을 재구성하는 오픈소스 Windows 포렌식 엔진입니다.

범용 Windows 추출 도구로, 알 수 없는 파일을 감지하여 적절한 번들 추출기로 전달합니다.

학생과 교직원을 위한 무료 실습형 디지털 포렌식 연구실

대화형으로 삭제되거나 :point_right: 덮어쓰여진 :point_left: 파일을 터미널에서 찾아 복구합니다

ltm은 Linux용 머신-히스토리 디버거입니다. eBPF를 통해 프로세스, 파일, 네트워크, 메모리 및 블록 I/O 메타데이터를 기록한 후 타임라인을 쿼리할 수 있습니다.

NTFS용 포렌식 도구 (parser, mft, bitlocker, 삭제된 파일)

F*ck file system - OS 커널을 우회하고 디스크를 직접 읽는 CLI 파일 검색 도구

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

이 저장소는 KAPE에서 사용할 수 있도록 커뮤니티에서 제작한 Targets 및 Modules를 모아두는 공간입니다.

선택된 Windows 레지스트리 하이브를 원시 NTFS 볼륨에서 직접 추출하는 Cobalt Strike BOF로, NTFS 메타데이터를 파싱하고 디스크에서 직접 파일 데이터를 읽습니다.

PowerShell 기반의 침해 대응 도구 키트로, 25개 이상의 포렌식 아티팩트(프로세스, 네트워크 연결, 레지스트리, 브라우저 기록)를 수집하고 SIEM 통합을 위해 CSV로 내보냅니다. Defender for Endpoint Live Response를 지원합니다.

엔드포인트에서 메모리, 디스크, 네트워크 아티팩트를 포함한 포렌식 데이터를 수집하기 위해 Python 에이전트를 사용하는 원격 라이브 포렌식 및 사고 대응 프레임워크입니다.