Этот проект больше не поддерживается!
Linux Expl0rer
Простой в использовании набор инструментов для живого криминалистического анализа Linux-систем, написанный на Python и Flask.

Возможности
ps
- Просмотр полного списка процессов
- Исследование карты памяти процесса и быстрый поиск строк памяти
- Сброс памяти процесса в один клик
- Автоматический поиск хеша в публичных сервисах
users
find
- Поиск подозрительных файлов по имени/регулярному выражению
netstat
logs
- syslog
- auth.log (журнал аутентификации пользователей)
- ufw.log (журнал брандмауэра)
- история bash
anti-rootkit
yara
- Сканировать файл или каталог с использованием сигнатур YARA от @Neo23x0
- Сканировать адресное пространство памяти работающего процесса
- Загрузить собственную сигнатуру YARA
Требования
Установка
wget https://github.com/intezer/linux-explorer/archive/master.zip -O master.zip
unzip master.zip
cd linux-explorer-master
./deploy.sh
Использование
- Запустите браузер
firefox http://127.0.0.1:8080
Настройка API-ключей (необязательно)
Отредактируйте следующие строки:
INTEZER_APIKEY = '<key>'
VT_APIKEY = '<key>'
OTX_APIKEY = '<key>'
MALSHARE_APIKEY = '<key>'
Примечания
Прочее