
Uma automação DFIR realmente boa para coletar e analisar evidências, projetada para profissionais de cibersegurança.

ForensicMiner, uma ferramenta de automação DFIR baseada em PowerShell, revoluciona o campo das investigações digitais. Projetado para eficiência, ele automatiza a coleta de artefatos e evidências de máquinas Windows. A compatibilidade com Flacon Crowdstrike RTR e Palo Alto Cortex XDR Live Terminal, juntamente com seu desempenho rápido e interface amigável, torna o ForensicMiner um ativo indispensável para investigadores que navegam pelas complexidades da análise forense. Simplificada e eficaz, esta ferramenta estabelece um novo padrão no reino da forense digital.

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd
Após instalar o ForensicMiner na máquina usando a execução de "FM-Extractor.ps1"
Uma nova pasta deve ser criada na unidade "C:", chamada "ForensicMiner".
Navegue até esta pasta usando o seguinte comando:
PS C:\> cd ForensicMiner
E agora você pode executar a página de menu do ForensicMiner para visualizar todos os recursos e opções disponíveis usando este comando:
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73
Neste exemplo, você verá como o ForensicMiner consegue coletar todo o histórico de execução do Run.exe
de todos os usuários (Online ou Offline) na máquina e registrá-los em "C:\ForensicMiner\MyEvidence"
https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a
| Nome | Por que o crédito ? |
|---|---|
| Ido Naor, CEO da Security Joes | Por apoiar este projeto |
| Warren Frame (RamblingCookieMonster) | Por usar o PSSQLite do Warre no ForensicMiner |
| Jan Moronia & Felipe Duarte | Por ajudar a gerenciar o tempo gasto neste projeto |
| Nir Avron | Por me permitir testar em sua máquina |