Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ForensicMiner — Uma automação DFIR realmente boa para coletar e analisar evidências, projetada para profissionais de cibersegurança. | Kitploit
Ferramentas/GitHubGitHub/securityjoes/forensicminer
Forensia de DiscoForensia de MemóriaAnálise ForenseForensia DigitalResposta a Incidentes
GitHubsecurityjoes/forensicminer

ForensicMiner

Uma automação DFIR realmente boa para coletar e analisar evidências, projetada para profissionais de cibersegurança.

Ver Repositório
16420há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

ForensicMiner v1.4

"ForensicMiner, Redefina Automações DFIR"

Banner

Criado & Mantido por: Eilay Yosfan

O que é o ForensicMiner ?

ForensicMiner, uma ferramenta de automação DFIR baseada em PowerShell, revoluciona o campo das investigações digitais. Projetado para eficiência, ele automatiza a coleta de artefatos e evidências de máquinas Windows. A compatibilidade com Flacon Crowdstrike RTR e Palo Alto Cortex XDR Live Terminal, juntamente com seu desempenho rápido e interface amigável, torna o ForensicMiner um ativo indispensável para investigadores que navegam pelas complexidades da análise forense. Simplificada e eficaz, esta ferramenta estabelece um novo padrão no reino da forense digital.

Como Instalar ?

Como Instalar

Saiba Isso Antes da Instalação

  • Sempre instale o ForensicMiner na unidade "C:".
  • Sempre execute o ForensicMiner como administrador, caso contrário, algumas coisas podem não funcionar corretamente.
  • Não execute a ferramenta usando o Windows PowerShell (x86)! Se fizer isso, algumas coisas podem não funcionar corretamente.
  • Certifique-se de que sua Política de Execução do PowerShell esteja em Bypass, caso contrário, scripts podem não executar no seu sistema.
    • Para mais informações, use este Guia de Política de Execução do PS - https://www.youtube.com/watch?v=L0fgZ0FJIv0

Processo de Instalação - Guia de Texto

  1. Neste repositório do GitHub, clique em "<> Code", e então selecione "Download ZIP".
  2. Extraia a pasta "ForensicMiner" de "ForensicMiner-main.zip".
  3. Mova a pasta "ForensicMiner" para a unidade C:.
  4. Pronto! O ForensicMiner está agora instalado. Aproveite.

Processo de Instalação - Guia em Vídeo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

Como Instalar no Falcon Crowdstrike ?

Processo de Instalação No - Falcon Crowdstrike RTR - Guia em Vídeo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

Como Instalar no Palo Alto Cortex XDR ?

Processo de Instalação No - Palo Alto Cortex XDR - Guia em Vídeo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

Guia de Início Rápido - Como Usar o ForensicMiner ?

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd Após instalar o ForensicMiner na máquina usando a execução de "FM-Extractor.ps1"
Uma nova pasta deve ser criada na unidade "C:", chamada "ForensicMiner".

Navegue até esta pasta usando o seguinte comando:

root@kitploit:~
PS C:\> cd ForensicMiner

E agora você pode executar a página de menu do ForensicMiner para visualizar todos os recursos e opções disponíveis usando este comando:

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

Mostrar Menu - Guia em Vídeo

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

Exemplo de Execução de Funcionalidade - RunMRU

Neste exemplo, você verá como o ForensicMiner consegue coletar todo o histórico de execução do Run.exe
de todos os usuários (Online ou Offline) na máquina e registrá-los em "C:\ForensicMiner\MyEvidence"

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

Seção de Créditos

NomePor que o crédito ?
Ido Naor, CEO da Security JoesPor apoiar este projeto
Warren Frame (RamblingCookieMonster)Por usar o PSSQLite do Warre no ForensicMiner
Jan Moronia & Felipe DuartePor ajudar a gerenciar o tempo gasto neste projeto
Nir AvronPor me permitir testar em sua máquina
Baixar ferramenta