Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DFIR-LABS — Desafios práticos de DFIR cobrindo forense digital, resposta a incidentes, análise de malware e caça a ameaças com flags no estilo CTF e cenários do mundo real. | Kitploit
Ferramentas/GitHubGitHub/azr43lkn1ght/dfir-labs
Forensia de DiscoForensia de MemóriaForensia de RedeAnálise de MalwareForensia DigitalCTFAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubazr43lkn1ght/dfir-labs

DFIR-LABS

Desafios práticos de DFIR cobrindo forense digital, resposta a incidentes, análise de malware e caça a ameaças com flags no estilo CTF e cenários do mundo real.

557727há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

DFIR LABS

Sobre

DFIR LABS é uma compilação de desafios que visa proporcionar prática em conceitos simples a avançados nos seguintes tópicos: Forense Digital, Resposta a Incidentes, Análise de Malware e Caça a Ameaças.

Este projeto é direcionado a Profissionais, Pesquisadores de Segurança, Estudantes, Jogadores de CTF, bem como Entusiastas de DFIR e Análise de Malware na área de Cibersegurança que desejam praticar ou têm interesse nos tópicos mencionados acima.

Embora o objetivo final dos desafios sejam flags no estilo CTF, a maioria dos desafios segue o método de aprendizado tradicional e eficaz de responder a um cenário de resposta a incidentes.

O primeiro lançamento do DFIR LABS é focado principalmente em desafios baseados em Windows. Edições futuras e próximas ampliarão o escopo para incluir Linux, MacOS e Android, oferecendo uma gama abrangente de desafios de DFIR em diversas plataformas.

Nossa visão é criar um recurso abrangente que cresça com a comunidade, incorporando ameaças e técnicas modernas e promovendo a colaboração em diversos domínios de cibersegurança. Seja você um iniciante ou um especialista, o DFIR LABS oferece uma oportunidade única de aprimorar suas habilidades e se manter à frente neste campo em constante evolução.

Aviso Importante

Os indivíduos são fortemente aconselhados a não executar quaisquer executáveis ou binários fornecidos nos arquivos de desafio, pois eles podem conter software potencialmente malicioso. Os autores do DFIR LABS não se responsabilizam por quaisquer consequências resultantes do uso desses arquivos, incluindo, mas não se limitando a comprometimento do sistema, perda de dados ou interrupções operacionais. Para mitigar riscos, todas as atividades devem ser conduzidas em um ambiente seguro e isolado, como uma máquina virtual ou configuração em sandbox. Garanta que sua infraestrutura de testes seja robusta e configurada adequadamente para lidar com ameaças potenciais.

Aviso
Os desafios do DFIR LABS são projetados para simular cenários do mundo real e podem conter softwares potencialmente prejudiciais, como ransomware, trojans, stealers, C2, etc. Sempre tenha cautela e use um ambiente seguro e isolado ao trabalhar com esses desafios.

Desafios

Nota
O nível de dificuldade de cada desafio é subjetivo e pode variar com base na experiência e no nível de habilidade individual. Os desafios são projetados para serem concluídos em uma ordem específica, com cada desafio se baseando no anterior. No entanto, os participantes são livres para tentar os desafios em qualquer ordem que preferirem.

Configuração do Ambiente

Para garantir um ambiente de análise seguro e eficiente, siga estes passos:

  • Máquina Virtual Isolada: Use uma máquina virtual (VM) dedicada para os desafios do DFIR LABS. Plataformas recomendadas incluem VMware, VirtualBox ou Hyper-V. Garanta que a VM esteja configurada com recursos suficientes (CPU, memória e espaço em disco) para uma operação suave.

  • Sistema Operacional: Instale uma versão limpa do Windows ou qualquer SO favorável. Aplique todos os patches de segurança e atualizações.

  • Configuração de Rede: Desative o acesso à internet na VM para evitar exfiltração não intencional de dados ou comunicação de malware. Use uma configuração de rede somente host ou interna.

  • Ferramentas Forenses: Instale ferramentas forenses padrão da indústria, como Autopsy, Volatility ou FTK Imager, dependendo da natureza do desafio. Garanta que todas as ferramentas estejam atualizadas para suas versões estáveis mais recentes.

  • Gerenciamento de Snapshots: Tire um snapshot inicial da VM após a configuração e antes de iniciar qualquer análise. Isso permite uma reversão fácil em caso de comprometimento do sistema ou configuração incorreta.

  • Armazenamento Seguro: Armazene os arquivos de desafio e as descobertas em um contêiner isolado.

Feedback/Sugestões

Todos e quaisquer feedbacks, sugestões ou melhorias são bem-vindos! Agradecemos qualquer feedback da comunidade.

Envie seu feedback no X: Azr43lKn1ght

Como Contribuir

Se você tem interesse em contribuir para o DFIR LABS, consulte o arquivo CONTRIBUTING.md para mais informações.

Uso

O DFIR Labs é totalmente gratuito para qualquer pessoa usar. Se você deseja/quiser usar o DFIR Labs em seus workshops, sessões ou em qualquer outro lugar, use sempre os links originais para os laboratórios e também mencione o nome do autor e os laboratórios. Para quaisquer outras dúvidas, entre em contato comigo via e-mail ou twitter/X: Azr43lKn1ght

Círculo de Gratidão

Estendemos nossa mais profunda gratidão a todos que desempenharam um papel no sucesso do DFIR LABS. Este projeto prospera com a paixão, experiência e dedicação inabalável de nossos principais contribuidores e apoiadores. Um agradecimento especial vai para as equipes incríveis que apoiaram e enriqueceram esta iniciativa:

  • bi0s
  • Traboda CyberLabs
  • r3kapig
  • idek
  • l3ak
  • m53
  • ws1004

Somos profundamente gratos pelo encorajamento contínuo, feedback perspicaz e inspiração da comunidade global de DFIR e cibersegurança. Seu apoio impulsiona o crescimento e a evolução do DFIR LABS, e temos a honra de tê-lo ao nosso lado nesta jornada!

Ferramentas e Recursos

Aqui estão algumas das ferramentas de código aberto mais usadas que ajudarão você a resolver os desafios:

Análise de Rede

  • Wireshark
  • NetworkMiner

Forense de Memória

  • Volatility
  • MemProcFS

Forense de Disco, Sistema de Arquivos e Windows

  • autopsy
  • EZ Tools
  • FTK Imager
  • The Sleuth Kit
  • Active@ Disk Editor

Depuração e Engenharia Reversa

  • WinDbg
  • IDA
  • Ghidra
  • x64dbg

Análise de Processos

  • Process Hacker
  • Sysinternals Suite

Análise de Binários e PE

  • 010editor
  • PEStudio
  • CFF Explorer
  • PE Bear

Aqui estão alguns dos recursos mais usados que ajudarão você a resolver os desafios:

Blogs:

  • Blog do Azr43lKn1ght
  • Blog do ws1004
  • Blog do crazymaan
  • Blog do warlocksmurf
  • Blog do Abdelrhman Shaban
  • cyber5w
  • Ashemery
  • Blog do Stuxn3t
  • Blog do G4rud4
  • This Week in 4n6
  • frsecure
  • Blog da Sans
  • Treinamento DFIR

Writeups de CTF

  • Writeups de CTF do bquanman
  • Blog do bi0s

Canais do YouTube

  • Ali Haadi
  • 13cubed
  • MyDFIR
  • All Things IDA

Guias e Referências

  • MemLabs
  • Volatility Labs
  • Referência de Comandos do Volatility
  • Série MAS
  • aboutdfir

Livros

  • The art of memory forensics
  • Practical Malware Analysis
  • Malware Analyst's Cookbook

Discord

Junte-se ao nosso servidor do Discord para se conectar com a comunidade de DFIR, compartilhar insights e colaborar em desafios de cibersegurança. O servidor está aberto a todos os entusiastas de cibersegurança, estudantes, profissionais e pesquisadores. Acolhemos diversas perspectivas e incentivamos a participação ativa em discussões, workshops e eventos de CTF.

Discord da Comunidade DFIR LABS

Junte-se também ao servidor do Discord de Forense Digital para mais discussões e recursos sobre tópicos de DFIR.

Discord de Forense Digital

Autor Principal e Mantenedor

Azr43lKn1ght - Twitter | Linkedin | Github

Baixar ferramenta
Nome do DesafioDificuldadeAutor(es)
Gotham HustleFácilAzr43lKn1ght
Trinity Of SecretsFácilrudraagh, kr4z31n, __ m1m1 __
2-layer securityFácilbquanman
WinserpartFácilAzr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x
Kn1ghtfl4r3Médiokr4z31n, __ m1m1 __, rudraagh
VerbotenMédiosp3p3x, jl_24, gh0stkn1ght, hrippi.x_
Covid Crime ScenarioMédiows1004
pf-ingMédiok.eii
The Malware CrusadeMédioAzr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk
CompromisedMédioAbdelrhman
DFIR 2025 Ⅰ - Lost In RouterMédioSuyun
Shiunji-oukaMédiok.eii
Famous AMOSMédiowarlocksmurf
The Saint BatMédioAzr43lKn1ght
StealthDifícilbquanman
InterestingDifícilk.eii
Thugs on a boatDifícilbquanman
Batman Investigation IDifícilAzr43lKn1ght
Master of DFIR - PhishingDifícilcrazyman, F0rest, yuro
Master of DFIR - CoffeeDifícilcrazyman, F0rest
ReAL File SystemDifícil5h4rrk
Hidden Gem MixtapeDifícilbquanman
Kn1ghtF4LLDifícilAzr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght
BreadcrumbsInsanoAbdelrhman
DFIR 2025 Ⅱ - fake newsInsanocrazyman, bquanman, F0rest, yuro
DFIR 2025 III - who is spyderInsanocrazyman, F0rest
Batman Investigation IIInsanoAzr43lKn1ght
Batman Investigation IIIInsanoAzr43lKn1ght
Kn1ghtw4r3InsanoAzr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_
S4nct1m0nyInsanogh0stkn1ght
Kn1ghtm4r3InsanoAzr43lKn1ght
Batman Investigation IVInsanoAzr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght
Kage No NazoInsanojl_24
Batman Investigation VInsanoAzr43lKn1ght, Kr4z31n
Batman Investigation VIInsanoAzr43lKn1ght