Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ForensiX-Studio — Платформа криминалистической разведки, которая анализирует файлы, коррелирует индикаторы угроз, сопоставляет поведение с MITRE ATT&CK и генерирует действенные аналитические данные по безопасности. | Kitploit
Инструменты/GitHubGitHub/aquibpro/forensix-studio
Управление индикаторами компрометации (IOC)Статический анализФорензикаАнализ вредоносных программЦифровая криминалистикаРазведка угрозОбнаружение Аномалий
GitHubaquibpro/forensix-studio

ForensiX-Studio

Платформа криминалистической разведки, которая анализирует файлы, коррелирует индикаторы угроз, сопоставляет поведение с MITRE ATT&CK и генерирует действенные аналитические данные по безопасности.

Репозиторий
155 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ForensiX Studio

Платформа судебной экспертизы | Анализ вредоносного ПО | Движок корреляции угроз

Python GUI License

🧠 Многосигнальный анализ • ⚡ Поведенческий интеллект • 🎯 Картирование MITRE


⚠️ ПРАВОВОЙ ОТКАЗ

ForensiX Studio предназначена строго для авторизованной цифровой криминалистики, исследований безопасности и защитного анализа.

  • ✅ Анализируйте файлы, которые вам принадлежат
  • ✅ Анализируйте файлы с явного разрешения
  • ✅ Используйте в лабораториях, CTF или исследовательских средах
  • ❌ НЕ анализируйте неавторизованные данные или системы
  • ❌ НЕ используйте для вредоносной деятельности

Несанкционированное использование может нарушать действующее законодательство.

Прочтите полный отказ в DISCLAIMER.md.


🔥 Что отличает ForensiX

ForensiX — это НЕ просто анализатор файлов.

Это движок криминалистической разведки, который:

  • Коррелирует несколько сигналов — энтропию, IOC, строки, структуру файла и данные об угрозах в единую оценку риска
  • Объясняет результаты — генерирует читаемые человеком обоснования, а не сырые дампы
  • Отображает на MITRE ATT&CK — связывает поведение с реальными атакующими техниками
  • Классифицирует поведение вредоносного ПО — выявляет шаблоны программ-вымогателей, инфостилеров, RAT или загрузчиков
  • Строит поведенческие профили — описывает, что файл на самом деле делает
  • Выполняет обнаружение аномалий — выявляет несоответствия, такие как замаскированные типы файлов
  • Генерирует криминалистические отчёты — структурированные HTML-отчёты, готовые для аналитика
  • Проводит корреляцию между случаями — обнаруживает общие индикаторы в нескольких файлах
  • Предоставляет оценку воздействия — объясняет реальные последствия и рекомендуемые действия

🧠 Основной движок интеллекта

ForensiX объединяет:

  • Статический анализ
  • Эвристическая оценка
  • Поведенческий вывод
  • Корреляция угроз
  • Контекстное рассуждение

📊 Что обнаруживает ForensiX

🔍 Интеллект файлов

  • Тип файла (истинный vs расширение)
  • MIME + магическая проверка
  • Анализ энтропии (обнаружение упаковки)

🌐 Индикаторы угроз (IOC)

  • IP-адреса (внутренние/внешние)
  • Домены (подозрительные TLD, энтропия)
  • URL-адреса и сетевые конечные точки

🧬 Сигналы вредоносного ПО

  • Шаблоны учётных данных
  • Токены, секреты, артефакты аутентификации
  • Закодированные полезные нагрузки
  • Использование подозрительных команд

🎯 Картирование MITRE ATT&CK

  • Техники выполнения
  • Командно-контрольное управление
  • Доступ к учётным данным
  • Методы обфускации

🧠 Поведенческий анализ

  • Шаблоны сетевой коммуникации
  • Индикаторы утечки данных
  • Признаки сохранения/выполнения

📄 Вывод криминалистического отчёта

Генерирует структурированные HTML-отчёты, включающие:

  • Сводка для руководства
  • Классификация рисков
  • Оценка достоверности
  • Поведенческий профиль
  • Картирование MITRE
  • Разбивка IOC
  • Обнаружение аномалий
  • Реконструкция временной шкалы
  • Оценка воздействия

🚀 Обзор функций

  • 🔥 Движок оценки риска на основе множества сигналов
  • 🧠 Классификация семейств вредоносного ПО
  • 🌐 Обогащение IOC и разведка
  • 🎯 Интеграция MITRE ATT&CK
  • 📊 Система разбивки рисков
  • 🧬 Движок обнаружения аномалий
  • 📄 Автоматическая генерация отчётов
  • 🔗 Движок корреляции на уровне кейсов
  • ⚡ Многопоточный конвейер анализа

📦 Установка

root@kitploit:~
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py

🚀 Использование

ForensiX Studio можно использовать двумя способами:

🧑‍💻 Способ 1: Режим разработчика

root@kitploit:~
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py

⚡ Способ 2: Автономный исполняемый файл (рекомендуется)

Не требуется настройка.

  1. Перейдите в папку dist
  2. Скачайте: ForensiX_Studio.exe
  3. Запустите напрямую

✔ Python не требуется ✔ Настройка не нужна


🖥️ Обзор улик

Самая важная вкладка предоставляет:

  • Оценка риска + классификация
  • Уровень достоверности
  • Вывод семейства вредоносного ПО
  • Сводка данных об угрозах
  • Поведенческий профиль
  • Предварительный просмотр воздействия
  • Индикаторы энтропии
  • Обнаружение аномалий
  • Сводка временной шкалы

⚙️ Конвейер анализа

  1. Загрузка файла
  2. Извлечение метаданных
  3. Анализ энтропии
  4. Извлечение IOC
  5. Интеллект строк
  6. Картирование MITRE
  7. Корреляция + оценка
  8. Поведенческое профилирование
  9. Оценка воздействия
  10. Генерация отчёта

🛡️ Безопасность и конфиденциальность

  • Полностью локальный анализ
  • Без телеметрии
  • Без автоматических загрузок
  • Опциональные данные об угрозах

📦 Релизы

Рабочие сборки доступны в папке dist:

  • Windows .exe

🧪 Тестирование

root@kitploit:~
python main.py

🚨 Ограничения

  • Анализ на основе эвристики
  • Возможные ложные срабатывания
  • Ограниченные данные об угрозах без API
  • Большие файлы могут замедлить анализ

🔮 Будущие улучшения

  • PDF-отчёты
  • Живые данные об угрозах
  • Система плагинов
  • Кроссплатформенные сборки

🤝 Вклад

Приветствуются PR и issue.


📄 Лицензия

См. LICENSE.txt


⚠️ ИСПОЛЬЗУЙТЕ ОТВЕТСТВЕННО ⚠️

Скачать инструмент