Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ForensicMiner — Очень хорошая автоматизация DFIR для сбора и анализа улик, предназначенная для специалистов по кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/securityjoes/forensicminer
Дисковая криминалистикаКриминалистика памятиФорензикаЦифровая криминалистикаРеагирование на Инциденты
GitHubsecurityjoes/forensicminer

ForensicMiner

Очень хорошая автоматизация DFIR для сбора и анализа улик, предназначенная для специалистов по кибербезопасности.

Репозиторий
164201 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ForensicMiner v1.4

"ForensicMiner, переопределите автоматизацию DFIR"

Banner

Создан и поддерживается: Eilay Yosfan

Что такое ForensicMiner?

ForensicMiner, инструмент автоматизации DFIR на базе PowerShell, революционизирует область цифровых расследований. Разработанный для эффективности, он автоматизирует сбор артефактов и доказательств с машин под управлением Windows. Совместимость с Flacon Crowdstrike RTR и Palo Alto Cortex XDR Live Terminal, наряду с быстродействием и удобным интерфейсом, делает ForensicMiner незаменимым инструментом для следователей, ориентирующихся в сложностях криминалистического анализа. Оптимизированный и эффективный, этот инструмент задает новый стандарт в области цифровой криминалистики.

Как установить?

How To Install

Знайте это перед установкой

  • Всегда устанавливайте ForensicMiner на диск "C:".
  • Всегда запускайте ForensicMiner от имени администратора, иначе некоторые вещи могут работать неправильно.
  • Не запускайте инструмент с помощью Windows PowerShell (x86)! если сделаете это, некоторые функции могут работать некорректно.
  • Убедитесь, что ваша политика выполнения PowerShell установлена на Bypass, иначе скрипты не смогут запускаться в вашей системе.
    • Для получения дополнительной информации используйте это руководство по политике выполнения PS - https://www.youtube.com/watch?v=L0fgZ0FJIv0

Процесс установки - Текстовое руководство

  1. В этом репозитории GitHub нажмите на "<> Code," и затем выберите "Download ZIP".
  2. Извлеките папку "ForensicMiner" из архива "ForensicMiner-main.zip".
  3. Переместите папку "ForensicMiner" на диск C:.
  4. Вот и всё! ForensicMiner теперь установлен. Наслаждайтесь.

Процесс установки - Видео-руководство

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

Как установить на Falcon Crowdstrike?

Процесс установки на Falcon Crowdstrike RTR - Видео-руководство

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

Как установить на Palo Alto Cortex XDR?

Процесс установки на Palo Alto Cortex XDR - Видео-руководство

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

Краткое руководство по началу работы - Как использовать ForensicMiner?

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd После установки ForensicMiner на машину с помощью выполнения "FM-Extractor.ps1"
На диске "C:" должна быть создана новая папка с названием "ForensicMiner".

Перейдите в эту папку с помощью следующей команды:

root@kitploit:~
PS C:\> cd ForensicMiner

Теперь вы можете выполнить страницу меню ForensicMiner для просмотра всех доступных функций и опций с помощью этой команды:

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

Показать меню - Видео-руководство

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

Пример выполнения функции - RunMRU

В этом примере вы увидите, как ForensicMiner собирает всю историю выполнения Run.exe
всех пользователей (онлайн или офлайн) на машине и записывает их в "C:\ForensicMiner\MyEvidence"

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

Раздел благодарностей

ИмяЗа что благодарность?
Ido Naor, генеральный директор Security JoesЗа поддержку этого проекта
Warren Frame (RamblingCookieMonster)Использование PSSQLite от Warren в ForensicMiner
Jan Moronia & Felipe DuarteПомощь в управлении временем, потраченным на этот проект
Nir AvronЗа разрешение тестировать на его машине
Скачать инструмент