Investigation & Forensic TOOLS
19.8K subscribers
228 photos
25 videos
118 files
698 links
Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности.

Чат канала:
t.iss.one/forensictoolslive
Download Telegram
NIST Fingerprint Registration and Comparison Tool

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание: Приложение для сравнения изображений отпечатков пальцев, и поиска общих точек папиллярных узоров

💻 Платформа: Win/macOS/Linux

💳 Стоимость: Бесплатно

🏷 #forensics #fingerprint

Инструментарий | Консалтинг
IFING Scanner

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание: Приложение для смартфона,  позволяющее при помощи камеры создавать полные дактилоскопические карты отпечатков пальцев и ладоней. Функционал позволяет делиться зашифрованными картами и агрегировать коллекцию карт с отпечатками в формате .jpg и .wsq

💻 Платформа: Android

💳 Стоимость: Бесплатно / Платно за полный функционал.

🏷 #forensic #fingerprint

Инструментарий | Консалтинг
Mac Artifact Viewer

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание:
Простенький сборщик артефактов из macOS. Из возможностей:
- Сбор системных данных:
Bluetooth устройства
Последний вход в систему
Сетевые интерфейсы:
- Сбор пользовательских данных:
Последние запускаемые объекты
История Bash и zsh
Мусорная корзина
- Сбор интернет данных:
История браузера
Скаченные файлы
Закладки
Дата и время входа
- Поисковый инструмент для Spotlight-V100

💻 Платформа: Win

💳 Стоимость: Бесплатно

🏷 #compforensic #macosforensic #macOS

Инструментарий | Консалтинг
👍10
AvillaForensics

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание:
Криминалистический фреймворк предназначенный для исследования мобильных устройств на android и iOS собравший в себе множество известных и хорошо зарекомендовавших себя опенсорс проектов для работы с мобильными платформами

💻 Платформа: Win

💳 Стоимость: Бесплатно

💬 Комментарий: Лучшее из бесплатных криминалистических решений для исследования мобильных платформ!

🏷 #MobileForensic #android #iOS
👍6
ArtEx

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание:
Просто загрузите файл KnowledgeC.db с jailbroken-устройства или предварительно приготовленного образа- и получите исчерпывающую информацию о жизни устройства и его владельца разложенную по таймлайнам. Функционал:
- артефакты: уровень заряда, активность, используемое приложение, события, звонки, сообщения и др.
- построение различных таймлайнов от работы аккумулятора до действий пользователя.
- поддержка извлечений на основе BFU
- местоположение сотовых вышек с поддержкой OpenCellID и CSV
- просмотрщик каталогов, включающий LOG, IMAGE, PLIST, SQL и Hex.
- мгновенный просмотр изображения/видео/URL
- история местоположений с визуализацией на карте
- парсеры мессенджеров
- распознавание лиц на фото
- анализ транзакций Apple Pay

💻 Платформа: Win

💳 Стоимость: Бесплатно

🏷 #MobileForensic #iOS

Инструментарий | Консалтинг
👍13
UFADE

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание:
Простой и симпатичный экстрактор данных с устройств на iOS (включая watchOS и tvOS). Сохраняет информацию об устройстве, производит логическое, резервное и PRFS копирование, создает резервную копию файловой системы (при наличии Jailbreak), собирает логи работы устройства.

💻 Платформа: Win/macOS/Linux

💳 Стоимость: Бесплатно

💬 Комментарий:
Очень хороший инструмент. Давно не видел такого грамотного и удобного UX у бесплатных решений.

🏷 #MobileForensic #iOS

Инструментарий | Консалтинг
👍5
Velociraptor

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание:
Отличный инструмент для поиска определенных артефактов компрометации системы, а так же отслеживания активностей на сетевых компьютерах, предоставляя возможность эффективно реагировать как на локальные, так и на сетевые инциденты.

💻 Платформа: Win/macOS/Linux

💳 Стоимость: Бесплатно

🏷 #CompForensic

Инструментарий | Консалтинг
👍2
TRACE

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание:
Инструмент для исследования образов диска, предлагающий удобный интерфейс и поддерживающий ключевые криминалистические функции, такие как монтирование образов дисков, извлечение метаданных ​​из файлов, просмотр реестра и интеграция с VirusTotal для проверки на наличие вредоносов. Благодаря поддержке нескольких форматов образов, таких как E01 и dd, TRACE совместим с различными платформами и позволяет исследователям анализировать и проверять образы дисков Windows, macOS и Linux. Его модульная конструкция и совместимость с различными файловыми системами делают его универсальным инструментом.

💻 Платформа: Win/macOS/Linux

💳 Стоимость: Бесплатно

🏷 #CompForensic #SSD #HDD

Инструментарий | Консалтинг
👍10