Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Judge-Jury-and-Executable — Um scanner de análise forense de sistema de arquivos e ferramenta de caça a ameaças. Escaneia sistemas de arquivos no nível do MFT e do SO e armazena dados em SQL, SQLite ou CSV. Ameaças e dados podem ser investigados aproveitando o poder e a sintaxe do SQL. | Kitploit
Ferramentas/GitHubGitHub/adamwhitehat/judge-jury-and-executable
Forensia de DiscoGerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAnálise de HashScripting e AutomaçãoAnálise ForenseAnálise de MalwareForensia DigitalResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Segurança de Banco de Dados
Análise de Logs
GitHubadamwhitehat/judge-jury-and-executable

Judge-Jury-and-Executable

Um scanner de análise forense de sistema de arquivos e ferramenta de caça a ameaças. Escaneia sistemas de arquivos no nível do MFT e do SO e armazena dados em SQL, SQLite ou CSV. Ameaças e dados podem ser investigados aproveitando o poder e a sintaxe do SQL.

Ver Repositório
851569há 5 mesesRevisado pelo Kitploit
Compartilhar

Juiz, Júri e Executável

Uma Ferramenta Forense de Caça a Ameaças

Judge Jury and Executable Logo

Funcionalidades:

  • Analise um sistema de ficheiros montado à procura de ameaças imediatamente
  • Ou recolha uma linha de base do sistema antes de um incidente, para capacidade extra de caça a ameaças
  • Pode ser usado antes, durante ou após um incidente
  • Para uma ou muitas estações de trabalho
  • Analisa a MFT, ignorando permissões de ficheiros, bloqueios de ficheiros ou proteções/ocultações/sombreamentos do SO
  • Até 51 propriedades diferentes recolhidas para cada ficheiro
  • Os resultados da análise vão para uma tabela SQL para pesquisa posterior, agregação de resultados ao longo de várias análises e/ou várias máquinas, e análise histórica ou retrospetiva
  • Aproveite o poder do SQL para pesquisar sistemas de ficheiros, consultar propriedades de ficheiros, responder a perguntas complexas ou de alto nível, e caçar ameaças ou indicadores de compromisso

Requisitos:

  • .NET Framework v4.8
  • Microsoft Visual C++ 2015 Redistributable
  • Base de dados SQL local ou remota com acesso de leitura/escrita/criação.
  • Visual Studio (se desejar compilar o código C#)
  • Acesso à internet (ou então como obteve este código??? Também para pacotes nuget...)
  • Conhecimento básico de SQL

Caça a vírus, malware e APTs em (vários) sistemas de ficheiros escrevendo consultas em SQL.

Deixe-me elaborar...

Começa com um disco ou imagens de disco que estão potencialmente sujos com malware, vírus, APTs (ameaças persistentes avançadas) ou similares, e depois analisa-os com esta ferramenta. (Opcionalmente, e assumindo que tem a sabedoria e previsão para o fazer, pode desejar analisar primeiro uma imagem de disco de base conhecida como boa com esta ferramenta (ou depois — não importa). Isto certamente não é necessário, mas só pode ajudar.) A parte de análise forense desta ferramenta recolhe um monte de propriedades sobre cada ficheiro num sistema de ficheiros (ou numa(s) imagem(ns) dele), e coloca essas propriedades numa tabela de base de dados relacional SQL. O segredo está em poder caçar ameaças, investigar ou fazer perguntas sobre os dados através do uso de consultas, na linguagem SQL, contra a base de dados criada. Uma caraterística chave aqui foi NÃO inventar uma linguagem de consulta proprietária. Se sabe SQL e como clicar num botão, então já sabe usar esta ferramenta como um profissional. Mesmo que não saiba, este conceito é suficientemente poderoso para que consultas pré-definidas (veja abaixo) lhe dêem muito rendimento.

Análise a nível forense.

Primeiro, a ferramenta cria uma entrada na base de dados para cada registo encontrado na MFT (tabela de ficheiros mestre — é como o NTFS faz o seu registo). Isto ignora permissões de segurança de ficheiros, ocultação de ficheiros, técnicas de ocultação ou ofuscação, eliminação de ficheiros ou adulteração de carimbos de data/hora. Estas técnicas não impedirão que o ficheiro seja analisado e catalogado. Os bytes do ficheiro são lidos da MFT e o máximo de pontos de dados possível são recolhidos dos bytes do ficheiro lidos da MFT antes de tentar aceder a qualquer ponto de dados usando as chamadas de API do SO de nível superior.

Análise de dados rica e de alto nível.

Após os dados forenses e da MFT estarem seguros, as propriedades a nível do sistema operativo, dados e metadados disponíveis sobre cada ficheiro são recolhidos e aumentam cada entrada criada a partir da entrada da MFT. Como resultado disto, mesmo que o ficheiro ou as suas propriedades da API do Sistema Operativo ou do framework dotnet não possam ser acedidas devido a permissões de ficheiros (ACL), bloqueios de ficheiros (está em uso), corrupção do disco, um ficheiro de comprimento zero, ou qualquer uma das várias outras razões, a existência do ficheiro será ainda assim registada, logada e rastreada. A entrada, no entanto, simplesmente não conterá a informação sobre ele que não estava acessível ao sistema operativo. Até 51 pontos de dados diferentes podem ser recolhidos para cada ficheiro.

Screenshot

Para cada ficheiro, a informação recolhida inclui:

  • Hash SHA256
  • Hash MD5
  • Hash da tabela de importação (se existir)
  • Número MFT e Número de Sequência
  • Datas de Criação/Modificação/Acesso da MFT
  • Datas de Criação/Modificação/Acesso Reportadas pelo SO
  • Todas as propriedades de ficheiro 'padrão' do SO: localização, tamanho, carimbos de data/hora, atributos, metadados
  • É um PE ou DLL ou Driver?
  • É assinado com Authenticode?
  • A cadeia de certificados X.509 verifica?
  • Regras YARA personalizadas (Lista os nomes das regras que correspondem)
  • Entropia do ficheiro
  • Até 51 pontos de dados diferentes no total
Baixar ferramenta