跳到主要内容
buildradar
Sign in
主题 · forensics

forensics

标记 forensics 主题、收录中的开源项目,按星标数排序。

共 59 个项目
  • mac_apt@ydkhatri

    macOS(与 iOS)取证分析工具

    1,081+2近 7 天星标变化
  • hackdroid@thehackingsage

    Android 安全应用

    1,076+2近 7 天星标变化
  • Black Hat 活动官方展示工具精选清单

    981+6近 7 天星标变化
  • OSINT-BIBLE@frangelbarrera

    2026 年全面 OSINT 指南 — 涵盖 35 个章节、超过 450 个工具、AI 智能、方法论与伦理,适用于调查与威胁情报。

    909+20近 7 天星标变化
  • horus@6abd

    使用 Python 构建的 OSINT / 数字取证工具。

    892+41近 7 天星标变化
  • Zircolite@wagga40

    一个用于 Linux 日志的独立 SIGMA 检测工具,支持 EVTX、Auditd 与 Sysmon

    850+0近 7 天星标变化
  • ctf-super-hub@asdfgh1445

    面向新手用户的 CTF / 逆向 Skills 整合包:自动分流、头脑风暴、教学模式、比赛模式、只提示模式

    802+9近 7 天星标变化
  • turbinia@google

    数字取证工具的自动化与扩展

    793+0近 7 天星标变化
  • PWF@bluecapesecurity

    实用 Windows 数字取证训练

    783+0近 7 天星标变化
  • python-evtx@williballenthin

    纯 Python 的 Windows Event Log 文件 (.evtx) 解析器

    779+0近 7 天星标变化
  • TheBigBrother@chadi0x

    The Big Brother V6.0 是一个武器化的 OSINT 平台,具备用户名枚举(473+ 个平台)、四维视觉情报、Sky Radar 追踪、加密货币钱包分析、SSL 情报、数字足迹重建、EXIF 提取、高级 dorking 以及网络侦察功能。

    758+3近 7 天星标变化
  • operative framework 是一个基于 Rust 的 OSINT 调查框架,您可以与多个目标互动、执行多个模块、建立与目标的链接、将报告导出为 PDF 文件、新增备忘录给目标或结果、与 RESTful API 互动,以及编写您自己的模块。

    749-1近 7 天星标变化
  • SIEM@TonyPhipps

    SIEM 战术、技术与程序

    730+0近 7 天星标变化
  • EnableWindowsLogSettings@Yamato-Security

    用于正确启用 Windows 事件日志的文档与脚本。

    718+0近 7 天星标变化
  • forensictools@cristianzsh

    取证工具集合

    704+2近 7 天星标变化
  • OSINT 移动端工具

    703+1近 7 天星标变化
  • 适用于数字取证与事件响应(DFIR)的事件标识符(Event ID)资源集合。

    663+1近 7 天星标变化
  • Live-Forensicator@Johnng007

    跨平台事件响应与实时取证工具包,内置检测、结构化分析与报告生成 — 专为快速、可执行的安全性调查而设计。

    633+3近 7 天星标变化
  • diffy@Netflix-Skunkworks

    :no_entry: (已弃用) Diffy 是云端安全事件中使用的分类工具,可协助数字取证与事件响应 (DFIR) 团队快速识别应将响应重心放在其上的可疑主机。

    629+0近 7 天星标变化
  • RecuperaBit@Lazza

    用于文件系统取证重建的工具。

    622+0近 7 天星标变化
  • Ominis-OSINT@AnonCatalyst

    此 Python 应用程序是一个名为“Ominis OSINT - Web Hunter”的 OSINT(开源情报)工具。它通过向 Google 查询与用户输入相关的搜索结果来进行在线信息搜集,并从结果中提取相关信息,例如标题、URL 以及对该查询的潜在提及。

    615+2近 7 天星标变化
  • StegoForge@Nour833

    终极隐写术与数字取证工具组。可在图像、音频、视频、文档与网络封包中隐藏及提取数据,或执行 11 种进阶检测引擎来揭露隐藏的负载。

    585+0近 7 天星标变化
  • tailpipe@turbot

    select * from logs; Tailpipe 是一个开源 SIEM,由 DuckDB 驱动,可即时洞察日志。直接在终端中于数秒内分析数百万条事件。

    580+0近 7 天星标变化
  • 精选的 DFIR 内存取证资源列表。

    564+1近 7 天星标变化
  • SeqBox@MarcoPon

    一种单文件容器/归档,即使在文件系统结构完全损毁后仍可重建。

    555+0近 7 天星标变化
  • 收录超过 350 个免费 TryHackMe 房间,协助您开启网络安全学习之旅,按主题分类以便探索与实作技能培养。

    552+8近 7 天星标变化
  • sift@teamdfir

    SIFT

    551+0近 7 天星标变化
  • ADTimeline@ANSSI-FR

    包含复制元数据的 Active Directory 变更时间轴。

    535+0近 7 天星标变化
  • analyzeMFT@rowingdude

    analyzeMFT.py 旨在完整解析 NTFS 文件系统中的 MFT 文件,并以多种格式精确呈现结果。

    533+0近 7 天星标变化
← 返回主题列表