#1Ferramentas para analisar discos rígidos, SSDs e outras mídias de armazenamento para recuperar dados e artefatos.
Recomendado pelo Kitploit

Framework de resposta a incidentes e forense remota ao vivo com agente Python para coleta de dados forenses de endpoints, incluindo artefatos de…

Ferramenta de exploração, extração, reparo e análise forense de sistemas de arquivos FAT

Script automatizado de resposta a incidentes Linux com triagem ao vivo, aquisição de memória (LiME), imageamento de disco, varredura YARA e geração…

Framework de Aquisição de Evidências Linux

Um scanner de análise forense de sistema de arquivos e ferramenta de caça a ameaças. Escaneia sistemas de arquivos no nível do MFT e do SO e armazena…

Ferramenta de coleta e análise forense para dispositivos Android e iOS, usada para identificar possível comprometimento por spyware conhecido, por…

Uma utilidade forense para Mac OS X que gerencia a montagem do sistema de arquivos em apoio a procedimentos forenses.

Um script PowerShell fácil de usar para coletar evidências de memória e disco para investigações de DFIR.

Scanner baseado em IOC e YARA para detecção de indicadores de compromisso por meio de regex em nomes de arquivos, assinaturas YARA, correspondência…

This is the development tree. Production downloads are at:

Utilitário de file carving que recupera arquivos excluídos de imagens de disco e unidades brutas, combinando cabeçalhos, rodapés e estruturas…

Desafios práticos de DFIR cobrindo forense digital, resposta a incidentes, análise de malware e caça a ameaças com flags no estilo CTF e cenários do…

Ferramenta de carving e indexação de arquivos para perícia digital, que recupera arquivos de imagens de disco com base na correspondência de padrões…

Índice curado de ferramentas de resposta a incidentes e DFIR, incluindo forense de memória e disco, coleta de evidências, análise de logs, playbooks…

Autopsy® é uma plataforma de forense digital e interface gráfica para The Sleuth Kit® e outras ferramentas de forense digital. Pode ser usada por…

Biblioteca e ferramentas para acessar o formato de imagem Virtual Hard Disk (VHD)

Plataforma colaborativa de análise de linha do tempo forense para ingerir, pesquisar e anotar logs de eventos, a fim de apoiar resposta a incidentes…