ForensiX Studio
Платформа судебной экспертизы | Анализ вредоносного ПО | Движок корреляции угроз

🧠 Многосигнальный анализ • ⚡ Поведенческий интеллект • 🎯 Картирование MITRE
⚠️ ПРАВОВОЙ ОТКАЗ
ForensiX Studio предназначена строго для авторизованной цифровой криминалистики, исследований безопасности и защитного анализа.
- ✅ Анализируйте файлы, которые вам принадлежат
- ✅ Анализируйте файлы с явного разрешения
- ✅ Используйте в лабораториях, CTF или исследовательских средах
- ❌ НЕ анализируйте неавторизованные данные или системы
- ❌ НЕ используйте для вредоносной деятельности
Несанкционированное использование может нарушать действующее законодательство.
Прочтите полный отказ в DISCLAIMER.md.
🔥 Что отличает ForensiX
ForensiX — это НЕ просто анализатор файлов.
Это движок криминалистической разведки, который:
- Коррелирует несколько сигналов — энтропию, IOC, строки, структуру файла и данные об угрозах в единую оценку риска
- Объясняет результаты — генерирует читаемые человеком обоснования, а не сырые дампы
- Отображает на MITRE ATT&CK — связывает поведение с реальными атакующими техниками
- Классифицирует поведение вредоносного ПО — выявляет шаблоны программ-вымогателей, инфостилеров, RAT или загрузчиков
- Строит поведенческие профили — описывает, что файл на самом деле делает
- Выполняет обнаружение аномалий — выявляет несоответствия, такие как замаскированные типы файлов
- Генерирует криминалистические отчёты — структурированные HTML-отчёты, готовые для аналитика
- Проводит корреляцию между случаями — обнаруживает общие индикаторы в нескольких файлах
- Предоставляет оценку воздействия — объясняет реальные последствия и рекомендуемые действия
🧠 Основной движок интеллекта
ForensiX объединяет:
- Статический анализ
- Эвристическая оценка
- Поведенческий вывод
- Корреляция угроз
- Контекстное рассуждение
📊 Что обнаруживает ForensiX
🔍 Интеллект файлов
- Тип файла (истинный vs расширение)
- MIME + магическая проверка
- Анализ энтропии (обнаружение упаковки)
🌐 Индикаторы угроз (IOC)
- IP-адреса (внутренние/внешние)
- Домены (подозрительные TLD, энтропия)
- URL-адреса и сетевые конечные точки
🧬 Сигналы вредоносного ПО
- Шаблоны учётных данных
- Токены, секреты, артефакты аутентификации
- Закодированные полезные нагрузки
- Использование подозрительных команд
🎯 Картирование MITRE ATT&CK
- Техники выполнения
- Командно-контрольное управление
- Доступ к учётным данным
- Методы обфускации
🧠 Поведенческий анализ
- Шаблоны сетевой коммуникации
- Индикаторы утечки данных
- Признаки сохранения/выполнения
📄 Вывод криминалистического отчёта
Генерирует структурированные HTML-отчёты, включающие:
- Сводка для руководства
- Классификация рисков
- Оценка достоверности
- Поведенческий профиль
- Картирование MITRE
- Разбивка IOC
- Обнаружение аномалий
- Реконструкция временной шкалы
- Оценка воздействия
🚀 Обзор функций
- 🔥 Движок оценки риска на основе множества сигналов
- 🧠 Классификация семейств вредоносного ПО
- 🌐 Обогащение IOC и разведка
- 🎯 Интеграция MITRE ATT&CK
- 📊 Система разбивки рисков
- 🧬 Движок обнаружения аномалий
- 📄 Автоматическая генерация отчётов
- 🔗 Движок корреляции на уровне кейсов
- ⚡ Многопоточный конвейер анализа
📦 Установка
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 Использование
ForensiX Studio можно использовать двумя способами:
🧑💻 Способ 1: Режим разработчика
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ Способ 2: Автономный исполняемый файл (рекомендуется)
Не требуется настройка.
- Перейдите в папку dist
- Скачайте: ForensiX_Studio.exe
- Запустите напрямую
✔ Python не требуется
✔ Настройка не нужна
🖥️ Обзор улик
Самая важная вкладка предоставляет:
- Оценка риска + классификация
- Уровень достоверности
- Вывод семейства вредоносного ПО
- Сводка данных об угрозах
- Поведенческий профиль
- Предварительный просмотр воздействия
- Индикаторы энтропии
- Обнаружение аномалий
- Сводка временной шкалы
⚙️ Конвейер анализа
- Загрузка файла
- Извлечение метаданных
- Анализ энтропии
- Извлечение IOC
- Интеллект строк
- Картирование MITRE
- Корреляция + оценка
- Поведенческое профилирование
- Оценка воздействия
- Генерация отчёта
🛡️ Безопасность и конфиденциальность
- Полностью локальный анализ
- Без телеметрии
- Без автоматических загрузок
- Опциональные данные об угрозах
📦 Релизы
Рабочие сборки доступны в папке dist:
🧪 Тестирование
🚨 Ограничения
- Анализ на основе эвристики
- Возможные ложные срабатывания
- Ограниченные данные об угрозах без API
- Большие файлы могут замедлить анализ
🔮 Будущие улучшения
- PDF-отчёты
- Живые данные об угрозах
- Система плагинов
- Кроссплатформенные сборки
🤝 Вклад
Приветствуются PR и issue.
📄 Лицензия
См. LICENSE.txt
⚠️ ИСПОЛЬЗУЙТЕ ОТВЕТСТВЕННО ⚠️