Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ForensiX — Фреймворк разведки цифровой криминалистики | Kitploit
Инструменты/GitHubGitHub/theevidencehunter/forensix
Дисковая криминалистикаАнализ хэшейФорензикаСтеганографияАнализ вредоносных программЦифровая криминалистикаРеагирование на Инциденты
GitHubtheevidencehunter/forensix

ForensiX

Фреймворк разведки цифровой криминалистики

Репозиторий
84 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⬡ ForensiX — Фреймворк цифровой криминалистической разведки

Создано Ameer Rasim | Версия 2.0.0

root@kitploit:~
███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

Проблема, которую решает ForensiX: Ни один существующий open-source CLI-инструмент не объединяет вычисление нескольких хэшей, криминалистический анализ временных меток MACB, глубокую классификацию строк, сканирование сигнатур в стиле YARA, обнаружение стеганографии, сбор данных с живой системы, разбор образов дисков и формирование готовых к суду отчётов — всё в одном переносимом Python-скрипте без внешних зависимостей.


🔬 Возможности


⚡ Быстрый старт

root@kitploit:~
# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 Примеры использования

1. Хеширование подозрительного файла и проверка целостности

root@kitploit:~
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. Извлечение всех криминалистических метаданных

root@kitploit:~
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. Глубокое извлечение строк с автоматической классификацией

root@kitploit:~
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. Поиск сигнатур вредоносного ПО

root@kitploit:~
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. Криминалистический hex-просмотрщик

root@kitploit:~
python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. Обнаружение скрытых данных (стеганография)

root@kitploit:~
python3 forensix.py steg image.jpg logo.png photo.bmp

7. Реконструкция временной шкалы файловой системы

root@kitploit:~
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. Live-реагирование на инциденты

root@kitploit:~
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. Анализ образа диска

root@kitploit:~
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. Полный криминалистический отчёт (всё в одном)

root@kitploit:~
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 Что делает ForensiX уникальным

Ноль внешних зависимостей

Только стандартная библиотека Python 3.8+. Никаких pip-установок. Никакой компиляции. Скопируйте на любую систему и запускайте.

Автоматическая классификация извлекаемых строк

Другие инструменты (strings, binwalk) выводят сырые строки. ForensiX автоматически классифицирует их по 15+ криминалистическим категориям с фильтрацией ложных срабатываний.

Отчёты, готовые к судебному использованию

Формирует юридически оформленные отчёты о цепочке хранения доказательств в форматах TXT, JSON, HTML и CSV. Ни один другой open-source CLI-инструмент не делает этого из коробки.

Обнаружение стеганографии без ImageMagick/Pillow

Обнаруживает скрытые данные с помощью статистического анализа энтропии и проверки структуры файлов — внешние библиотеки не требуются.

Анализ энтропии Шеннона

Каждое сканирование файла включает вычисление энтропии на уровне байтов, классифицируемое по криминалистически значимым уровням.


🛡️ Правила обнаружения угроз


📋 Форматы вывода

ФорматЛучше всего для
txtЧтения человеком, судебной документации
jsonИнтеграции с SIEM, дальнейшей обработки

🔧 Требования

  • Python: 3.8 или новее
  • Зависимости: нет (100% стандартная библиотека)
  • ОС: Linux, macOS, Windows
  • Права доступа: для команды live на некоторых системах требуются права root/администратора

👤 Автор

Ameer Rasim
Цифровая криминалистика и кибербезопасность
Лицензия: MIT


⚠️ Правовое уведомление

ForensiX предназначен только для авторизованных криминалистических расследований. Используйте только на тех системах и файлах, которые принадлежат вам или на анализ которых у вас есть явное письменное разрешение. Автор не несёт ответственности за неправомерное использование.

Скачать инструмент
ВозможностьОписание
hashМногоалгоритмическое хеширование (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + проверка целостности
metaВременные метки MACB, анализ энтропии, права доступа, inode, обнаружение несоответствия расширений
stringsАвтоматически классифицируемое извлечение строк: URL-адреса, IP-адреса, email, учётные данные, JWT, AWS-ключи, onion-адреса, CVE
scanПоиск сигнатур в стиле YARA: программы-вымогатели, шеллкод, C2-фреймворки, веб-шеллы, криптомайнеры, дамперы учётных данных
hexКриминалистический hex-просмотрщик с управлением смещением/длиной и ASCII-панелью
stegОбнаружение стеганографии с помощью анализа энтропии, проверки маркеров EOF, определения полиглотов
timelineРеконструкция временной шкалы MACB из файлов/каталогов с фильтрацией по времени
liveСбор данных с живой системы: процессы, сетевые соединения, окружение
diskАнализ сырых образов дисков: MBR, таблица разделов, определение файловой системы
reportПолный криминалистический отчёт в форматах TXT / JSON / HTML / CSV (формат цепочки хранения доказательств)
ПравилоУровень опасностиЧто обнаруживает
RANSOMWARE_STRINGSКРИТИЧЕСКИЙЗаписки вымогателей, строки шифрования, требования выкупа
SHELLCODE_INDICATORSВЫСОКИЙNOP-слайды, точки останова INT3, API для внедрения в память
CREDENTIAL_DUMPКРИТИЧЕСКИЙMimikatz, доступ к LSASS, ссылки на NTLM/SAM
PERSISTENCE_MECHANISMSВЫСОКИЙКлючи автозагрузки в реестре, cron-задачи, планировщик заданий
NETWORK_TOOLSКРИТИЧЕСКИЙCobalt Strike, Metasploit, Sliver, Havoc C2
ANTI_FORENSICSВЫСОКИЙОчистка журналов, timestomping (изменение временных меток), безопасное удаление
CRYPTO_MINERSСРЕДНИЙXMRig, протокол stratum, строки майнинг-пулов
WEBSHELL_INDICATORSКРИТИЧЕСКИЙPHP eval/exec, паттерны внедрения команд
htmlОтчётов для заинтересованных сторон
csvИмпорта в электронные таблицы, анализа данных