#1Ferramentas para analisar discos rígidos, SSDs e outras mídias de armazenamento para recuperar dados e artefatos.
Recomendado pelo Kitploit

Mecanismo de forense digital que analisa logs, arquivos e artefatos do sistema para construir super timelines, permitindo a correlação cronológica de…
Biblioteca forense e kit de ferramentas CLI para analisar imagens de disco e sistemas de arquivos, recuperar dados excluídos, gerar linhas do tempo e…

Biblioteca e ferramentas para acessar o Windows New Technology File System (NTFS)

Biblioteca e ferramentas para acessar o formato Volume Shadow Snapshot (VSS)

Colete, Processe e Caçe com dados baseados no host de MacOS, Windows e Linux.

Recupera partições perdidas e repara setores de boot; extrai mais de 480 formatos de arquivo de discos e sistemas de arquivos danificados para…

Perícia digital forense distribuída & em tempo real na velocidade da nuvem

Análise de Linha do Tempo DFIR para macOS — visualizador baseado em SQLite para arquivos CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J com AI Artifacts, AI…

Biblioteca e ferramentas para acessar o formato de imagem QEMU Copy-On-Write (QCOW)

FLARE Obfuscated String Solver - Extrair automaticamente strings ofuscadas de malware.

Laboratários gratuitos e práticos de forense digital para estudantes e professores.


Coleção de ferramentas forenses

Motor de forense digital para Windows de código aberto que adquire, processa e correlaciona artefatos (MFT, USN, Registry, etc.) para reconstruir…

Biblioteca C e kit de ferramentas de linha de comando para manipulação forense de imagens EWF: adquirir, exportar, verificar, recuperar e montar…

Dissect é um framework e conjunto de ferramentas de perícia digital e resposta a incidentes que permite acessar e analisar rapidamente artefatos…

Uma ferramenta para reconstrução forense de sistemas de arquivos.

Ferramenta forense para NTFS (parser, mft, bitlocker, arquivos excluídos)