Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Fastir_Collector — Инструмент для живого криминалистического сбора данных с Windows, который собирает системные артефакты (реестр, память, диск, файлы) в форматы CSV/JSON для раннего обнаружения компрометации и реагирования на инциденты. | Kitploit
Инструменты/GitHubGitHub/sekoialab/fastir_collector
Дисковая криминалистикаКриминалистика памятиФорензикаСбор информацииЦифровая криминалистикаРеагирование на Инциденты
GitHubsekoialab/fastir_collector

Fastir_Collector

Инструмент для живого криминалистического сбора данных с Windows, который собирает системные артефакты (реестр, память, диск, файлы) в форматы CSV/JSON для раннего обнаружения компрометации и реагирования на инциденты.

Репозиторий
5211295 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

FastIR Collector

Мы изменили наш подход к сбору данных для криминалистики в реальном времени, поэтому FastIR Collector больше не поддерживается. Вместо него мы рекомендуем использовать наш новый сборщик FastIR Artifacts.

Концепции

Этот инструмент собирает различные артефакты в работающей Windows и сохраняет результаты в CSV или JSON файлы. Анализ этих артефактов позволяет обнаружить раннюю компрометацию.

Загрузки

Бинарные файлы можно найти на странице релизов этого проекта.

Требования

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

Альтернативно, вывод pip freeze доступен в reqs.pip.

Компиляция

Для компиляции FastIR вам понадобится pyinstaller. Просто выполните pyinstaller pyinstaller.spec в корневом каталоге проекта. Бинарный файл по умолчанию будет находиться в /dist.

Важно: для x64 систем убедитесь, что ваша локальная установка Python также x64.

Выполнение

  • ./fastIR_x64.exe -h для справки
  • ./fastIR_x64.exe --packages fast извлечь все артефакты, кроме пакетов dump и FileCatcher
  • ./fastIR_x64.exe --packages dump --dump mft для извлечения MFT
  • ./fastIR_x64.exe --packages all --output_dir your_output_dir для указания выходного каталога (по умолчанию ./output/)
  • ./fastIR_x64.exe --profile you_file_profile для использования собственного профиля извлечения. Документацию по созданию собственного профиля можно найти в вики.

Пакеты

Список пакетов и артефакты:

  • fs

    • История IE/Firefox/Chrome
    • Загрузки IE/Firefox/Chrome
    • Именованные каналы
    • Prefetch
    • Корзина
    • Каталоги автозагрузки
  • health

    • ARP-таблица
    • Список дисков
    • Сетевые диски
    • Сетевые адаптеры
    • Процессы
    • Таблица маршрутизации
    • Задачи
    • Плановые задания
    • Службы
    • Сеансы
    • Сетевые общие ресурсы
    • Сокеты
  • registry

    • Папки установщика
    • OpenSaveMRU
    • Недавние документы
    • Службы
    • Shellbags
    • Автозагрузки
    • История USB
    • UserAssists
    • Список сетей
  • memory

    • Буфер обмена
    • Загруженные DLL
    • Открытые файлы
  • dump

    • MFT (сырая или в виде временной шкалы) — используется AnalyseMFT
    • MBR
    • RAM
    • DISK
    • Реестр
    • SAM
  • FileCatcher

    • На основе MIME-типа
    • Задание пути и глубины для фильтрации поиска
    • Возможность фильтрации поиска
    • Правила Yara

Полную документацию можно скачать здесь.

Статья о FastIR Collector и продвинутых угрозах доступна здесь вместе с белой книгой.

Скачать инструмент