Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ForensiX — Framework de Inteligência Forense Digital | Kitploit
Ferramentas/GitHubGitHub/theevidencehunter/forensix
Forensia de DiscoAnálise de HashAnálise ForenseEsteganografiaAnálise de MalwareForensia DigitalResposta a Incidentes
GitHubtheevidencehunter/forensix

ForensiX

Framework de Inteligência Forense Digital

Ver Repositório
23há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⬡ ForensiX — Framework de Inteligência Forense Digital

Criado por Ameer Rasim | Versão 2.0.0

███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

O problema que o ForensiX resolve: Nenhuma ferramenta CLI de código aberto existente unifica cálculo de múltiplos hashes, análise forense de timestamps MACB, classificação profunda de strings, varredura de padrões estilo YARA, detecção de esteganografia, aquisição de sistema ao vivo, parsing de imagens de disco e geração de relatórios prontos para tribunal — tudo em um único script Python portátil com zero dependências externas.


🔬 Recursos

RecursoDescrição
hashHash multi-algoritmo (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + verificação de adulteração
metaTimestamps MACB, análise de entropia, permissões, inode, detecção de incompatibilidade de extensão
stringsExtração de strings com classificação automática: URLs, IPs, e-mails, credenciais, JWT, chaves AWS, endereços onion, CVEs
scanCorrespondência de padrões estilo YARA: ransomware, shellcode, frameworks C2, webshells, criptomineradores, coletores de credenciais
hexVisualizador hexadecimal forense com controle de offset/comprimento e barra lateral ASCII
stegDetecção de esteganografia via análise de entropia, verificação de marcadores EOF, detecção de poliglotas
timelineReconstrução de timeline MACB a partir de arquivos/diretórios com filtragem por tempo
liveAquisição de sistema ao vivo: processos, conexões de rede, ambiente
diskAnálise de imagem de disco bruta: MBR, tabela de partições, detecção de sistema de arquivos
reportRelatório forense completo em TXT / JSON / HTML / CSV (formato de cadeia de custódia)

⚡ Início Rápido

# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 Exemplos de Uso

1. Calcule o hash de um arquivo suspeito e verifique a integridade

python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. Extraia todos os metadados forenses

python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. Extração profunda de strings com classificação automática

python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. Varredura por padrões de malware

python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. Visualizador hexadecimal forense

python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. Detecte dados ocultos (esteganografia)

python3 forensix.py steg image.jpg logo.png photo.bmp

7. Reconstrua a timeline do sistema de arquivos

python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. Resposta a incidentes ao vivo

python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. Analise imagem de disco

python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. Relatório forense completo (tudo-em-um)

python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 O Que Torna o ForensiX Único

Zero Dependências Externas

Apenas biblioteca padrão pura Python 3.8+. Sem pip install. Sem compilação. Solte-o em qualquer sistema e execute.

Extração de Strings com Classificação Automática

Outras ferramentas (strings, binwalk) despejam strings brutas. O ForensiX as classifica automaticamente em mais de 15 categorias forenses com filtragem de falsos positivos.

Relatórios Prontos para Tribunal

Gera relatórios de cadeia de custódia com formatação legal em TXT, JSON, HTML e CSV. Nenhuma outra ferramenta CLI de código aberto faz isso de fábrica.

Detecção de Esteganografia Sem ImageMagick/Pillow

Detecta dados ocultos por meio de análise estatística de entropia e validação da estrutura do arquivo — sem necessidade de bibliotecas externas.

Análise de Entropia de Shannon

Cada varredura de arquivo inclui cálculo de entropia em nível de byte, classificado em níveis com significado forense.


🛡️ Regras de Detecção de Ameaças

RegraSeveridadeO Que Detecta
RANSOMWARE_STRINGSCRITICALNotas de resgate, strings de criptografia, exigências de pagamento
SHELLCODE_INDICATORSHIGHNOP sleds, breakpoints INT3, APIs de injeção de memória
CREDENTIAL_DUMPCRITICALMimikatz, acesso a LSASS, referências NTLM/SAM
PERSISTENCE_MECHANISMSHIGHChaves Run do registro, cron jobs, tarefas agendadas
NETWORK_TOOLSCRITICALCobalt Strike, Metasploit, Sliver, Havoc C2
ANTI_FORENSICSHIGHLimpeza de logs, timestomping, exclusão segura
CRYPTO_MINERSMEDIUMXMRig, protocolo stratum, strings de pools de mineração
WEBSHELL_INDICATORSCRITICALPHP eval/exec, padrões de injeção de comandos

📋 Formatos de Saída

FormatoMelhor Para
txtLeitura humana, documentação judicial
jsonIntegração com SIEM, processamento adicional
htmlRelatórios para compartilhar com partes interessadas
csvImportação em planilhas, análise de dados

🔧 Requisitos

  • Python: 3.8 ou mais recente
  • Dependências: Nenhuma (100% biblioteca padrão)
  • SO: Linux, macOS, Windows
  • Permissões: Root/Administrador exigidos para o comando live em alguns sistemas

👤 Autor

Ameer Rasim
Perícia Digital e Cibersegurança
Licença: MIT


⚠️ Aviso Legal

O ForensiX foi projetado apenas para investigações forenses autorizadas. Use somente em sistemas e arquivos que você possui ou para os quais tenha permissão explícita por escrito para analisar. O autor não assume responsabilidade alguma por uso indevido.

Baixar ferramenta