
TuxResponse
Автоматизированный скрипт реагирования на инциденты для Linux с живым триажем, сбором памяти (LiME), созданием образов дисков, сканированием YARA и…
Инструменты для анализа жестких дисков, твердотельных накопителей и других носителей информации для восстановления данных и артефактов.

Автоматизированный скрипт реагирования на инциденты для Linux с живым триажем, сбором памяти (LiME), созданием образов дисков, сканированием YARA и…

Создаёт форензические наборы хэшей файлов из образов дисков, пакетов и архивов в GCP, AWS и локальных источниках, с дедупликацией и экспортом в…

Инструмент для сканирования файловой системы с целью судебного анализа и поиска угроз. Сканирует файловые системы на уровне MFT и ОС, сохраняет…

Универсальный инструмент извлечения для Windows, который распознаёт неизвестные файлы и направляет их в соответствующий встроенный экстрактор.

Утилита командной строки DFIR для сканирования систем Windows ATM на наличие следов вредоносного ПО в памяти процессов и на диске, с автоматическим…


Forensic Scanner

Скрипт Python для извлечения ключей Bitlocker VMK

ltm — это отладчик истории выполнения для Linux. Он записывает метаданные процессов, файлов, сети, памяти и блочного ввода-вывода через eBPF, а затем…

Это не просто парсер UsnJrnl (USN Journal Records/Change Journal Records).

Фреймворк разведки цифровой криминалистики

Пакет артефактов Velociraptor уровня proof-of-concept для демонстрации удалённого конвейера криминалистического анализа Veeam.

d

Инструментарий для сбора и анализа криминалистических доказательств для OS X

Распределённая и работающая в реальном времени цифровая криминалистика со скоростью облака

CLI-инструменты для криминалистического исследования артефактов Windows