#1Инструменты для анализа жестких дисков, твердотельных накопителей и других носителей информации для восстановления данных и артефактов.
Рекомендация Kitploit

Очень хорошая автоматизация DFIR для сбора и анализа улик, предназначенная для специалистов по кибербезопасности.
Библиотека и инструменты для доступа к формату образов QEMU Copy-On-Write (QCOW)

BOF для Cobalt Strike, который извлекает выбранные кусты реестра Windows напрямую с необработанного тома NTFS, анализируя метаданные NTFS и читая…

Создаёт форензические наборы хэшей файлов из образов дисков, пакетов и архивов в GCP, AWS и локальных источниках, с дедупликацией и экспортом в…

Утилита командной строки DFIR для сканирования систем Windows ATM на наличие следов вредоносного ПО в памяти процессов и на диске, с автоматическим…

Восстановление случайно удалённых файлов из файловых систем ext3 и ext4 с помощью сканирования inode и восстановления блоков для криминалистического…


Универсальный инструмент извлечения для Windows, который распознаёт неизвестные файлы и направляет их в соответствующий встроенный экстрактор.

Судебно-медицинский сканер

Скрипт Python для извлечения ключей Bitlocker VMK

Это не просто парсер UsnJrnl (USN Journal Records/Change Journal Records).

ltm — это отладчик истории выполнения для Linux. Он записывает метаданные процессов, файлов, сети, памяти и блочного ввода-вывода через eBPF, а затем…

Фреймворк разведки цифровой криминалистики

Пакет артефактов Velociraptor уровня proof-of-concept для демонстрации удалённого конвейера криминалистического анализа Veeam.

Копирует данные с повреждённых или неисправных накопителей, обрабатывает ошибки чтения и выполняет эффективные операции по спасению данных,…

d

Инструментарий для сбора и анализа криминалистических доказательств для OS X