Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
afot — Ferramenta de Automação Forense para Windows | Kitploit
Ferramentas/GitHubGitHub/harris21/afot
OSINT (Inteligência de Fontes Abertas)Análise de HashScripting e AutomaçãoAnálise ForenseAnálise de MalwareForensia Digital
GitHubharris21/afot

afot

Ferramenta de Automação Forense para Windows

Ver Repositório
457há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Automação Forense

A Ferramenta de Automação Forense (AFOT) é uma ferramenta de automação construída em Python e usada para Forense no Windows, com o objetivo de combinar as seguintes ferramentas:

  • AnalyzePESig (http://didierstevens.com/files/software/AnalyzePESig_V0_0_0_2.zip)
  • National Software Reference Library reduced set (http://www.nsrl.nist.gov/RDS/rds_2.52/rds_252m.zip)
  • NSRL Tool (http://didierstevens.com/files/software/nsrl_V0_0_2.zip)
  • VirusTotal Search Tool (http://didierstevens.com/files/software/virustotal-search_V0_1_2.zip)

Requisitos

O script utiliza Python versão 2.7, mas provavelmente funcionará com Python 3. Você precisará ter o PIP instalado no seu sistema. Consulte a documentação do Python para obter detalhes.

Você deve ter sua própria chave de API do VirusTotal. Basta criar uma conta no site do VirusTotal e obter a chave de API. Em seguida, adicione-a como o valor de __VIRUSTOTALAPIKEY__.

Uso

Basta executar python afot.py no seu terminal.

Procedimento

O procedimento é bastante direto:

  • O usuário fornece o caminho, que será usado para analisar todos os executáveis incluídos nessas pastas/subpastas.
  • AnalyzePESig procura por executáveis assinados cujo certificado será revogado em breve.
  • AFOT coletará todos os executáveis não assinados e os cruzará com o banco de dados de hashes do NSRL, usando a ferramenta NSRL.
  • Por último, mas não menos importante, se algum hash também for encontrado no banco de dados de hashes do NSRL, cruzamos esses hashes com o VirusTotal, usando a ferramenta VirusTotal Search.

Contribuindo

Consulte CONTRIBUTING para obter detalhes.

Licença

A Licença MIT (MIT). Consulte o Arquivo de Licença para mais informações.

Baixar ferramenta