
Registry-Spy
Navegador de registro multiplataforma para arquivos brutos do registro do Windows.

Navegador de registro multiplataforma para arquivos brutos do registro do Windows.

Extraia automaticamente a linha do tempo forense de um dump de memória volátil

Laboratários gratuitos e práticos de forense digital para estudantes e professores.

Laboratórios para Análise Prática de Malware e Triagem

Uma ferramenta de linha de comando para saída semelhante ao pstree no macOS com capacidades adicionais de captura de pid

Triagem de Resposta a Incidentes - Coleta de Evidências do Windows para Análise Forense

Ferramenta para extrair o $UsnJrnl de um volume NTFS

Extrator de arquivos de baixo nível para NTFS via linha de comando

Ferramenta Python que analisa o $MFT do NTFS para copiar arquivos bloqueados durante resposta a incidentes, ignorando bloqueios do SO ao ler locais…

Rastreador de IPC Linux baseado em BPF para pipes, sinais, sockets Unix, loopback e pseudoterminais com captura de metadados e conteúdo, filtragem e…

A ferramenta de aquisição de memória multi-plataforma.

Ferramenta de resposta a incidentes portátil e sem dependências que automatiza a coleta de artefatos forenses de sistemas Unix-like, incluindo…

Módulo PowerShell para coleta de logs do Office 365 e Azure

Pesquisar e extrair arquivos blob na rede Blockchain Ethereum

Um scanner de análise forense de sistema de arquivos e ferramenta de caça a ameaças. Escaneia sistemas de arquivos no nível do MFT e do SO e armazena…

Ferramenta de Perícia Digital IPED. É um software de código aberto que pode ser usado para processar e analisar evidências digitais, frequentemente…

Ferramenta de análise forense assistida por ML que automatiza a triagem de memória, disco e sistema ativo no Windows usando Volatility 3, autorunsc e…

Criptografia E2E para sessões tty multi-hop ou portshells + encaminhamento de portas TCP/UDP