Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/securityjoes/forensicminer
磁盘取证内存取证取证分析数字取证事件响应
GitHubsecurityjoes/forensicminer

ForensicMiner

为网络安全专业人士量身打造的一款出色的DFIR自动化工具,用于证据收集与分析。

查看仓库
1642051年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ForensicMiner v1.4

"ForensicMiner,重新定义 DFIR 自动化"

Banner

创建和维护者:Eilay Yosfan

什么是 ForensicMiner?

ForensicMiner 是一款基于 PowerShell 的 DFIR 自动化工具,彻底改变了数字调查领域。它专为提高效率而设计,能够从 Windows 机器自动收集工件和证据。与 Falcon Crowdstrike RTR 和 Palo Alto Cortex XDR Live Terminal 的兼容性,加上其快速性能和友好的用户界面,使 ForensicMiner 成为调查人员在复杂取证分析中不可或缺的资产。该工具简化且高效,为数字取证领域树立了新标准。

如何安装?

如何安装

安装前须知

  • 始终将 ForensicMiner 安装在“C:\”驱动器上。
  • 始终以管理员身份运行 ForensicMiner,否则某些功能可能无法正常工作。
  • 不要使用 Windows PowerShell (x86) 运行该工具!否则某些功能可能无法正常工作。
  • 确保你的 PowerShell 执行策略设置为 Bypass,否则脚本将无法在你的系统上运行。
    • 更多信息请参考此 PS 执行策略指南 - https://www.youtube.com/watch?v=L0fgZ0FJIv0

安装过程 - 文本指南

  1. 在此 GitHub 仓库中,点击“<> Code”,然后选择“Download ZIP”。
  2. 从“ForensicMiner-main.zip”中提取“ForensicMiner”文件夹。
  3. 将“ForensicMiner”文件夹移动到 C:\ 驱动器。
  4. 大功告成!ForensicMiner 现已安装完成。祝您使用愉快。

安装过程 - 视频指南

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/e163abfe-0a60-4181-806a-2426cbe26711

如何在 Falcon Crowdstrike 上安装?

在 Falcon Crowdstrike RTR 上的安装过程 - 视频指南

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/c0be8264-fc0f-47fc-83ad-fe3e5edf5056

如何在 Palo Alto Cortex XDR 上安装?

在 Palo Alto Cortex XDR 上的安装过程 - 视频指南

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/397f3e3c-d271-4fd3-8ed5-2072a28d1395

快速入门指南 - 如何使用 ForensicMiner?

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/0f32bc7c-b4fe-4ac5-88cb-09ea701878bd 在执行“FM-Extractor.ps1”将 ForensicMiner 安装到机器上后,
会在“C:\”驱动器上创建一个名为“ForensicMiner”的新文件夹。

使用以下命令导航到此文件夹:

root@kitploit:~
PS C:\> cd ForensicMiner

现在你可以使用以下命令执行 ForensicMiner 菜单页面,查看所有可用功能和选项:

root@kitploit:~
PS C:\ForensicMiner> .\ForensicMiner.ps1 -O Menu

显示菜单 - 视频指南

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/163c6656-cc14-439c-bc7a-f775d175dd73

运行功能示例 - RunMRU

在此示例中,你将看到 ForensicMiner 如何收集机器上所有用户(在线或离线)的 Run.exe 执行历史,
并将其记录在“C:\ForensicMiner\MyEvidence”下。

https://github.com/YosfanEilay/ForensicMiner/assets/132997318/043674b4-20ca-45e2-9ca6-f2218350862a

鸣谢部分

名称致谢原因
Ido Naor, Security Joes CEO支持本项目
Warren Frame (RamblingCookieMonster)在 ForensicMiner 中使用 Warren 的 PSSQLite
Jan Moronia & Felipe Duarte帮助管理本项目的投入时间
Nir Avron允许我在他的机器上进行测试
下载工具