forensics
Các kho mã nguồn mở đang theo dõi được gắn thẻ forensics, sắp xếp theo số sao.
- #31★ 1.081+3Thay đổi số sao trong 7 ngày qua
- #32★ 1.074+1Thay đổi số sao trong 7 ngày qua
- #33
Danh sách tổng hợp các công cụ được trình bày chính thức tại các sự kiện Black Hat
★ 980+8Thay đổi số sao trong 7 ngày qua - #34
Hướng dẫn OSINT toàn diện năm 2026 — hơn 450 công cụ, thông tin tình báo AI, phương pháp luận và đạo đức qua 35 phần dành cho điều tra và tình báo mối đe dọa.
★ 905+15Thay đổi số sao trong 7 ngày qua - #35★ 881+41Thay đổi số sao trong 7 ngày qua
- #36
Công cụ phát hiện dựa trên SIGMA độc lập cho nhật ký EVTX, Auditd và Sysmon trên Linux
★ 850+2Thay đổi số sao trong 7 ngày qua - #37
Gói tích hợp kỹ năng CTF / Reverse Engineering cho người mới bắt đầu: tự động phân luồng, brainstorming, chế độ giảng dạy, chế độ thi đấu, chế độ chỉ gợi ý
★ 800+11Thay đổi số sao trong 7 ngày qua - #38★ 793+0Thay đổi số sao trong 7 ngày qua
- #39★ 783+0Thay đổi số sao trong 7 ngày qua
- #40
Trình phân tích cú pháp Python thuần túy cho các tệp Nhật ký sự kiện Windows (.evtx).
★ 779+0Thay đổi số sao trong 7 ngày qua - #41
The Big Brother V6.0 là một nền tảng OSINT vũ khí hóa bao gồm liệt kê tên người dùng (hơn 473 nền tảng), tình báo hình ảnh bốn vectơ, theo dõi Sky Radar, phân tích ví tiền điện tử, tình báo SSL, tái tạo dấu vết kỹ thuật số, trích xuất EXIF, dorking nâng cao và trinh sát mạng.
★ 758+8Thay đổi số sao trong 7 ngày qua - #42
Operative framework là một framework OSINT dựa trên Rust, cho phép tương tác với nhiều mục tiêu, thực thi nhiều module, tạo liên kết với mục tiêu, xuất báo cáo sang PDF, thêm ghi chú vào mục tiêu hoặc kết quả, tương tác với RESTFul API và tự viết module riêng.
★ 749-1Thay đổi số sao trong 7 ngày qua - #43★ 730+0Thay đổi số sao trong 7 ngày qua
- #44
Tài liệu và tập lệnh để kích hoạt đúng cách nhật ký sự kiện Windows
★ 718+0Thay đổi số sao trong 7 ngày qua - #45
Bộ sưu tập các công cụ pháp y kỹ thuật số
★ 704+1Thay đổi số sao trong 7 ngày qua - #46
Công cụ OSINT cho thiết bị di động.
★ 703+3Thay đổi số sao trong 7 ngày qua - #47
Bộ sưu tập tài nguyên Event ID hữu ích cho công tác điều tra kỹ thuật số và ứng phó sự cố
★ 663+1Thay đổi số sao trong 7 ngày qua - #48
Bộ công cụ phản ứng sự cố và pháp y kỹ thuật số đa nền tảng với tính năng phát hiện, phân tích cấu trúc và tạo báo cáo tích hợp — được thiết kế cho các cuộc điều tra bảo mật nhanh chóng và hiệu quả.
★ 632+1Thay đổi số sao trong 7 ngày qua - #49
:no_entry: (NGỪNG HỖ TRỢ) Diffy là công cụ phân loại được sử dụng trong các sự cố bảo mật trên nền tảng đám mây, giúp các nhóm pháp y kỹ thuật số và phản ứng sự cố (DFIR) nhanh chóng xác định các máy chủ đáng ngờ để tập trung xử lý.
★ 629+0Thay đổi số sao trong 7 ngày qua - #50
Công cụ phục hồi hệ thống tệp tin pháp y
★ 622+0Thay đổi số sao trong 7 ngày qua - #51
Ứng dụng Python này là một công cụ OSINT (Tình báo nguồn mở) có tên "Ominis OSINT - Web Hunter". Nó thực hiện thu thập thông tin trực tuyến bằng cách truy vấn Google để lấy kết quả tìm kiếm liên quan đến truy vấn do người dùng nhập. Công cụ này trích xuất các thông tin liên quan như tiêu đề, URL và các đề cập tiềm năng về truy vấn trong kết quả.
★ 615+3Thay đổi số sao trong 7 ngày qua - #52
Bộ công cụ steganography và pháp y kỹ thuật số tối ưu. Ẩn và trích xuất dữ liệu trên hình ảnh, âm thanh, video, tài liệu và gói tin mạng, hoặc chạy 11 công cụ phát hiện nâng cao để tìm ra các payload ẩn.
★ 584+3Thay đổi số sao trong 7 ngày qua - #53
select * from logs; Tailpipe là một SIEM mã nguồn mở giúp phân tích log tức thì, được vận hành bởi DuckDB. Phân tích hàng triệu sự kiện trong vài giây ngay từ terminal của bạn.
★ 580+0Thay đổi số sao trong 7 ngày qua - #54
Danh sách tổng hợp các tài nguyên Memory Forensics tuyệt vời cho DFIR
★ 563+0Thay đổi số sao trong 7 ngày qua - #55
Một tệp chứa/lưu trữ đơn lẻ có thể khôi phục ngay cả sau khi mất hoàn toàn cấu trúc hệ thống tệp
★ 555+0Thay đổi số sao trong 7 ngày qua - #56★ 551+0Thay đổi số sao trong 7 ngày qua
- #57
Danh sách hơn 350 phòng TryHackMe miễn phí 💻 để bắt đầu học an ninh mạng, được sắp xếp theo chủ đề để dễ dàng khám phá và xây dựng kỹ năng thực tế! 💀💥
★ 548+7Thay đổi số sao trong 7 ngày qua - #58
Dòng thời gian các thay đổi của Active Directory kèm theo siêu dữ liệu sao chép.
★ 535+0Thay đổi số sao trong 7 ngày qua - #59
analyzeMFT.py được thiết kế để phân tích hoàn toàn tệp MFT từ hệ thống tệp NTFS và trình bày kết quả chính xác nhất có thể ở nhiều định dạng.
★ 533+0Thay đổi số sao trong 7 ngày qua