
KapeFiles
Este repositório serve como um local para Targets e Modules criados pela comunidade para uso com o KAPE.

Este repositório serve como um local para Targets e Modules criados pela comunidade para uso com o KAPE.

Gera conjuntos de hashes forenses de arquivos a partir de imagens de disco, pacotes e arquivos em GCP, AWS e fontes locais, com deduplicação e…

CLI e console interativo para listar, navegar e extrair arquivos de imagens de disco de VMs (VHDX, VMDK, snapshots EBS, discos brutos) para…

A list of cyber-chef recipes and curated links

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

Kit de ferramentas PowerShell que extrai arquivos bloqueados do Windows (SAM, SYSTEM, NTDS, ...) usando análise de MFT e leituras brutas de disco.

Framework de Inteligência Forense Digital

Pacote de artefatos Velociraptor de prova de conceito para demonstrar um pipeline forense remoto da Veeam.

Uma utilidade forense para Mac OS X que gerencia a montagem do sistema de arquivos em apoio a procedimentos forenses.

This is the development tree. Production downloads are at:

Scanner Forense

analyzeMFT.py is designed to fully parse the MFT file from an NTFS filesystem and present the results as accurately as possible in multiple formats.

d

Cobalt Strike BOF que extrai hives do registro do Windows diretamente de um volume NTFS bruto, analisando metadados NTFS e lendo dados de arquivo…

F*ck file system - ferramenta de busca de arquivos em CLI que contorna o kernel do SO e lê seu disco diretamente

Motor de forense digital para Windows de código aberto que adquire, processa e correlaciona artefatos (MFT, USN, Registry, etc.) para reconstruir…

Kit de resposta a incidentes baseado em PowerShell que coleta mais de 25 artefatos forenses (processos, conexões de rede, registro, histórico do…