#1Инструменты для сбора, сохранения и анализа цифровых доказательств в юридических или следственных целях.
Рекомендация Kitploit
⭐ ⭐ Распределенный tcpdump для облачных нативных сред ⭐ ⭐

Инструментарий для сбора и анализа криминалистических доказательств для OS X

Stenographer — это решение для захвата пакетов, которое быстро сохраняет все пакеты на диск, а затем предоставляет простой и быстрый доступ к…

Песочница обратного проектирования с возможностью написания сценариев на Python, фреймворк для инструментирования и инспекции виртуальных машин на…

Модуль Python для просмотра Portable Executable (PE) файлов в виде дерева с использованием pefile и PyQt5. Также может использоваться с IDA Pro и…

Threat Pursuit Virtual Machine (VM): Полностью настраиваемая, открытая дистрибуция на основе Windows, ориентированная на анализ угроз и охоту,…

Распределённая и работающая в реальном времени цифровая криминалистика со скоростью облака

Отслеживание истории событий USB на GNU/Linux

Python-программа для стеганографии файлов в изображения с использованием наименьшего значащего бита.

Сделать дамп памяти PPL с помощью эксплойта пользовательского режима.

Обёртка на C# для ETW, которая сериализует данные событий режима ядра и пользовательского режима в JSON для охоты за угрозами, анализа вредоносных…

Графовая платформа для обнаружения и реагирования

Модуль PowerShell только для чтения для обнаружения артефактов UNC2452 и других субъектов угроз в Azure AD, аудита федеративных доменов,…

Извлечение данных из современных версий Chrome, включая токены обновления, куки, сохранённые учётные данные, данные автозаполнения, историю…

Простой в использовании инструментарий для живой криминалистики на конечных точках Linux

Приложение и фреймворк для Android-форензики с открытым исходным кодом