ForensiX Studio
取证智能平台 | 恶意软件分析 | 威胁关联引擎

🧠 多信号分析 • ⚡ 行为情报 • 🎯 MITRE 映射
⚠️ 法律免责声明
ForensiX Studio 仅可用于已授权的数字取证、安全研究和防御性分析。
- ✅ 分析你拥有的文件
- ✅ 分析获得明确许可的文件
- ✅ 在实验室、CTF 或研究环境中使用
- ❌ 请勿分析未经授权的数据或系统
- ❌ 请勿用于恶意活动
未经授权使用可能违反适用法律。
完整免责声明请参阅 DISCLAIMER.md。
🔥 ForensiX 的不同之处
ForensiX 不仅仅是一个文件分析器。
它是一个取证情报引擎,具备以下能力:
- 关联多个信号 — 将熵、IOC、字符串、文件结构和威胁情报整合为统一的风险评分
- 解释发现结果 — 生成人类可读的推理,而非原始数据转储
- 映射到 MITRE ATT&CK — 将行为与现实攻击技术相关联
- 分类恶意软件行为 — 推断勒索软件、信息窃取器、RAT 或加载器模式
- 构建行为档案 — 描述文件实际执行的操作
- 执行异常检测 — 识别不一致之处,如伪装的文件类型
- 生成取证报告 — 结构化的、分析师就绪的 HTML 报告
- 跨案例关联 — 检测多个文件之间的共享指标
- 提供影响评估 — 解释现实后果及建议操作
🧠 核心情报引擎
ForensiX 结合了:
- 静态分析
- 启发式评分
- 行为推断
- 威胁关联
- 上下文推理
📊 ForensiX 检测的内容
🔍 文件情报
- 文件类型(真实 vs 扩展名)
- MIME + 魔数验证
- 熵分析(加壳检测)
🌐 威胁指标(IOC)
- IP 地址(内部/外部)
- 域名(可疑 TLD、熵)
- URL 和网络端点
🧬 恶意软件信号
- 凭据模式
- 令牌、密钥、认证工件
- 编码的有效载荷
- 可疑命令使用
🎯 MITRE ATT&CK 映射
🧠 行为分析
📄 取证报告输出
生成结构化的 HTML 报告,包括:
- 执行摘要
- 风险分类
- 置信度评分
- 行为概况
- MITRE 映射
- IOC 分解
- 异常检测
- 时间线重构
- 影响评估
🚀 功能概览
- 🔥 多信号风险评分引擎
- 🧠 恶意软件家族分类
- 🌐 IOC 丰富与情报
- 🎯 MITRE ATT&CK 集成
- 📊 风险分解系统
- 🧬 异常检测引擎
- 📄 自动报告生成
- 🔗 案例级关联引擎
- ⚡ 线程化分析管道
📦 安装
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 使用方法
ForensiX Studio 有两种使用方式:
🧑💻 方法一:开发者模式
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ 方法二:独立可执行文件(推荐)
无需设置。
- 进入 dist 文件夹
- 下载:ForensiX_Studio.exe
- 直接运行
✔ 无需 Python
✔ 无需设置
🖥️ 证据概览
最重要的标签页提供:
- 风险评分 + 分类
- 置信度级别
- 恶意软件家族推断
- 威胁情报摘要
- 行为概况
- 影响预览
- 熵指标
- 异常检测
- 时间线摘要
⚙️ 分析流程
- 文件摄取
- 元数据提取
- 熵分析
- IOC 提取
- 字符串情报
- MITRE 映射
- 关联 + 评分
- 行为分析
- 影响评估
- 报告生成
🛡️ 安全与隐私
📦 发布版本
生产版本可在 dist 文件夹中找到:
🧪 测试
🚨 局限性
- 基于启发式的分析
- 可能产生误报
- 未集成 API 时威胁情报有限
- 大文件可能拖慢分析
🔮 未来增强
🤝 贡献
欢迎提交 PR 和问题报告。
📄 许可证
请参阅 LICENSE.txt