ForensiX Studio
Plataforma de Inteligência Forense | Análise de Malware | Motor de Correlação de Ameaças

🧠 Análise Multissinal • ⚡ Inteligência Comportamental • 🎯 Mapeamento MITRE
⚠️ AVISO LEGAL
O ForensiX Studio é destinado estritamente a perícia digital autorizada, pesquisa de segurança e análise defensiva.
- ✅ Analise arquivos que você possui
- ✅ Analise arquivos com permissão explícita
- ✅ Use em laboratórios, CTFs ou ambientes de pesquisa
- ❌ NÃO analise dados ou sistemas não autorizados
- ❌ NÃO use para atividades maliciosas
O uso não autorizado pode violar leis aplicáveis.
Leia o aviso completo em DISCLAIMER.md.
🔥 O que Torna o ForensiX Diferente
ForensiX NÃO é apenas um analisador de arquivos.
É um motor de inteligência forense que:
- Correlaciona múltiplos sinais — entropia, IOCs, strings, estrutura de arquivo e inteligência de ameaças em uma pontuação de risco unificada
- Explica achados — gera raciocínio legível por humanos, não despejos brutos
- Mapeia para MITRE ATT&CK — conecta comportamento a técnicas reais de ataque
- Classifica comportamento de malware — infere padrões de ransomware, infostealer, RAT ou loader
- Constrói perfis comportamentais — descreve o que o arquivo realmente faz
- Realiza detecção de anomalias — identifica inconsistências como tipos de arquivo disfarçados
- Gera relatórios forenses — relatórios HTML estruturados, prontos para analistas
- Correlaciona entre casos — detecta indicadores compartilhados em vários arquivos
- Fornece avaliação de impacto — explica consequências do mundo real e ações recomendadas
🧠 Motor de Inteligência Principal
ForensiX combina:
- Análise estática
- Pontuação heurística
- Inferência comportamental
- Correlação de ameaças
- Raciocínio contextual
📊 O que o ForensiX Detecta
🔍 Inteligência de Arquivo
- Tipo de arquivo (real vs extensão)
- Validação MIME + magic
- Análise de entropia (detecção de empacotamento)
🌐 Indicadores de Ameaça (IOCs)
- Endereços IP (internos/externos)
- Domínios (TLDs suspeitos, entropia)
- URLs e endpoints de rede
🧬 Sinais de Malware
- Padrões de credenciais
- Tokens, segredos, artefatos de autenticação
- Payloads codificados
- Uso de comandos suspeitos
🎯 Mapeamento MITRE ATT&CK
- Técnicas de execução
- Comando e Controle
- Acesso a Credenciais
- Métodos de ofuscação
🧠 Análise Comportamental
- Padrões de comunicação de rede
- Indicadores de exfiltração de dados
- Pistas de persistência / execução
📄 Saída do Relatório Forense
Gera relatórios HTML estruturados incluindo:
- Sumário executivo
- Classificação de risco
- Pontuação de confiança
- Perfil comportamental
- Mapeamento MITRE
- Detalhamento de IOCs
- Detecção de anomalias
- Reconstrução de linha do tempo
- Avaliação de impacto
🚀 Visão Geral dos Recursos
- 🔥 Motor de pontuação de risco multissinal
- 🧠 Classificação de famílias de malware
- 🌐 Enriquecimento e inteligência de IOCs
- 🎯 Integração MITRE ATT&CK
- 📊 Sistema de detalhamento de risco
- 🧬 Motor de detecção de anomalias
- 📄 Geração automatizada de relatórios
- 🔗 Motor de correlação entre casos
- ⚡ Pipeline de análise com threads
📦 Instalação
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 Uso
O ForensiX Studio pode ser usado de duas formas:
🧑💻 Método 1: Modo Desenvolvedor
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ Método 2: Executável Autônomo (Recomendado)
Nenhuma configuração necessária.
- Vá para a pasta dist
- Baixe: ForensiX_Studio.exe
- Execute diretamente
✔ Nenhum Python necessário
✔ Nenhuma configuração necessária
🖥️ Visão Geral da Evidência
A aba mais importante fornece:
- Pontuação de risco + classificação
- Nível de confiança
- Inferência de família de malware
- Sumário de inteligência de ameaças
- Perfil comportamental
- Pré-visualização de impacto
- Indicadores de entropia
- Detecção de anomalias
- Sumário da linha do tempo
⚙️ Pipeline de Análise
- Ingestão de arquivo
- Extração de metadados
- Análise de entropia
- Extração de IOCs
- Inteligência de strings
- Mapeamento MITRE
- Correlação + pontuação
- Perfil comportamental
- Avaliação de impacto
- Geração de relatório
🛡️ Segurança e Privacidade
- Análise totalmente local
- Sem telemetria
- Sem uploads automáticos
- Inteligência de ameaças opcional
📦 Lançamentos
Builds de produção disponíveis na pasta dist:
🧪 Testes
🚨 Limitações
- Análise baseada em heurística
- Possíveis falsos positivos
- Inteligência de ameaças limitada sem APIs
- Arquivos grandes podem tornar a análise lenta
🔮 Melhorias Futuras
- Relatórios em PDF
- Inteligência de ameaças ao vivo
- Sistema de plugins
- Builds multiplataforma
🤝 Contribuição
PRs e issues são bem-vindos.
📄 Licença
Veja LICENSE.txt
⚠️ USE COM RESPONSABILIDADE ⚠️