Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fastir_Collector — Ferramenta de aquisição forense ao vivo para Windows que coleta artefatos do sistema (registro, memória, disco, arquivos) em CSV/JSON para detecção precoce de comprometimento e resposta a incidentes. | Kitploit
Ferramentas/GitHubGitHub/sekoialab/fastir_collector
Forensia de DiscoForensia de MemóriaAnálise ForenseColeta de InformaçõesForensia DigitalResposta a Incidentes
GitHubsekoialab/fastir_collector

Fastir_Collector

Ferramenta de aquisição forense ao vivo para Windows que coleta artefatos do sistema (registro, memória, disco, arquivos) em CSV/JSON para detecção precoce de comprometimento e resposta a incidentes.

Ver Repositório
521129há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

FastIR Collector

Mudamos nossa abordagem para aquisição de forense ao vivo, o que significa que o FastIR Collector não é mais mantido. Recomendamos usar nosso novo coletor FastIR Artifacts em vez disso

Conceitos

Esta ferramenta coleta diferentes artefatos em Windows ao vivo e registra os resultados em arquivos csv ou json. Com as análises desses artefatos, um comprometimento precoce pode ser detectado.

Downloads

Os binários podem ser encontrados na página de releases deste projeto.

Requisitos

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

Alternativamente, uma saída pip freeze está disponível em reqs.pip.

Compilação

Para compilar o FastIR, você precisará do pyinstaller. Simplesmente use pyinstaller pyinstaller.spec no diretório raiz do projeto. O binário estará por padrão em /dist.

Importante: para sistemas x64, verifique se sua instalação local do Python também é em x64.

Execução

  • ./fastIR_x64.exe -h para ajuda
  • ./fastIR_x64.exe --packages fast extrai todos os artefatos exceto os pacotes dump e FileCatcher'
  • ./fastIR_x64.exe --packages dump --dump mft para extrair MFT
  • ./fastIR_x64.exe --packages all --output_dir your_output_dir para definir o diretório de saída (por padrão ./output/)
  • ./fastIR_x64.exe --profile you_file_profile para definir seu próprio perfil de extração. A documentação para criar seu próprio perfil pode ser encontrada na wiki

Pacotes

Lista de Pacotes e Artefatos:

  • fs

    • Histórico do IE/Firefox/Chrome
    • Downloads do IE/Firefox/Chrome
    • Pipes Nomeados
    • Prefetch
    • Lixeira
    • Diretórios de Inicialização
  • health

    • Tabela ARP
    • Lista de Unidades
    • Unidades de Rede
    • Placas de Rede
    • Processos
    • Tabela de Roteamento
    • Tarefas
    • Trabalhos Agendados
    • Serviços
    • Sessões
    • Compartilhamentos de Rede
    • Sockets
  • registry

    • Pastas do Instalador
    • OpenSaveMRU
    • Documentos Recentes
    • Serviços
    • Shellbags
    • Autoruns
    • Histórico USB
    • UserAssists
    • Lista de Redes
  • memory

    • Área de Transferência
    • DLLs Carregadas
    • Arquivos Abertos
  • dump

    • MFT (bruto ou linha do tempo) usamos AnalyseMFT
    • MBR
    • RAM
    • DISK
    • Registry
    • SAM
  • FileCatcher

    • Baseado em tipo mime
    • Define caminho e profundidade para filtrar a pesquisa
    • Possibilidade de filtrar sua pesquisa
    • Regras Yara

A documentação completa pode ser baixada aqui.

Um post sobre FastIR Collector e ameaças avançadas pode ser consultado aqui com seu white paper.

Baixar ferramenta