forensics
标记 forensics 主题、收录中的开源项目,按星标数排序。
- #31★ 1,081+2近 7 天星标变化
- #32★ 1,076+2近 7 天星标变化
- #33
Black Hat 活动官方展示工具精选清单
★ 981+6近 7 天星标变化 - #34
2026 年全面 OSINT 指南 — 涵盖 35 个章节、超过 450 个工具、AI 智能、方法论与伦理,适用于调查与威胁情报。
★ 909+20近 7 天星标变化 - #35★ 892+41近 7 天星标变化
- #36★ 850+0近 7 天星标变化
- #37
面向新手用户的 CTF / 逆向 Skills 整合包:自动分流、头脑风暴、教学模式、比赛模式、只提示模式
★ 802+9近 7 天星标变化 - #38★ 793+0近 7 天星标变化
- #39★ 783+0近 7 天星标变化
- #40
纯 Python 的 Windows Event Log 文件 (.evtx) 解析器
★ 779+0近 7 天星标变化 - #41
The Big Brother V6.0 是一个武器化的 OSINT 平台,具备用户名枚举(473+ 个平台)、四维视觉情报、Sky Radar 追踪、加密货币钱包分析、SSL 情报、数字足迹重建、EXIF 提取、高级 dorking 以及网络侦察功能。
★ 758+3近 7 天星标变化 - #42
operative framework 是一个基于 Rust 的 OSINT 调查框架,您可以与多个目标互动、执行多个模块、建立与目标的链接、将报告导出为 PDF 文件、新增备忘录给目标或结果、与 RESTful API 互动,以及编写您自己的模块。
★ 749-1近 7 天星标变化 - #43★ 730+0近 7 天星标变化
- #44
用于正确启用 Windows 事件日志的文档与脚本。
★ 718+0近 7 天星标变化 - #45
取证工具集合
★ 704+2近 7 天星标变化 - #46
OSINT 移动端工具
★ 703+1近 7 天星标变化 - #47
适用于数字取证与事件响应(DFIR)的事件标识符(Event ID)资源集合。
★ 663+1近 7 天星标变化 - #48
跨平台事件响应与实时取证工具包,内置检测、结构化分析与报告生成 — 专为快速、可执行的安全性调查而设计。
★ 633+3近 7 天星标变化 - #49
:no_entry: (已弃用) Diffy 是云端安全事件中使用的分类工具,可协助数字取证与事件响应 (DFIR) 团队快速识别应将响应重心放在其上的可疑主机。
★ 629+0近 7 天星标变化 - #50
用于文件系统取证重建的工具。
★ 622+0近 7 天星标变化 - #51
此 Python 应用程序是一个名为“Ominis OSINT - Web Hunter”的 OSINT(开源情报)工具。它通过向 Google 查询与用户输入相关的搜索结果来进行在线信息搜集,并从结果中提取相关信息,例如标题、URL 以及对该查询的潜在提及。
★ 615+2近 7 天星标变化 - #52
终极隐写术与数字取证工具组。可在图像、音频、视频、文档与网络封包中隐藏及提取数据,或执行 11 种进阶检测引擎来揭露隐藏的负载。
★ 585+0近 7 天星标变化 - #53★ 580+0近 7 天星标变化
- #54
精选的 DFIR 内存取证资源列表。
★ 564+1近 7 天星标变化 - #55★ 555+0近 7 天星标变化
- #56
收录超过 350 个免费 TryHackMe 房间,协助您开启网络安全学习之旅,按主题分类以便探索与实作技能培养。
★ 552+8近 7 天星标变化 - #57★ 551+0近 7 天星标变化
- #58
包含复制元数据的 Active Directory 变更时间轴。
★ 535+0近 7 天星标变化 - #59
analyzeMFT.py 旨在完整解析 NTFS 文件系统中的 MFT 文件,并以多种格式精确呈现结果。
★ 533+0近 7 天星标变化