iT邦幫忙

2023 iThome 鐵人賽

DAY 10
0
Security

故事從撿到一顆硬碟開始系列 第 10

[Day10] DFIR-Toolkit

  • 分享至 

  • xImage
  •  

DFIR-Toolkit 就是完全手刻的套件,足以滿足 x86 & x64 的端點主機!
不僅包含 CDIR 中的項目,也多了很多種端點資源!
下載網址在此:https://github.com/fsfang/DFIR-Toolkit
各位老鐵們點讚!訂閱!加分享!

DFIR-Toolkit 是 HITCON GIRLS DFIR 組 FFS 研究員開發的資安事件資源收集套件,它提供多作業系統(Windows、MacOS、Linux)進行端點數位證據收集分析套件,而 IR_Script.bat 是專屬於 Windows 作業系統的收集作業,包含更多網頁伺服器日誌、檔案傳輸歷程、系統服務記錄、遠端連線記錄、端點防護告警和防毒軟體隔離惡意程式等進階資源,並支援32位元和64位元的系統,相較於其他套件,DFIR-Toolkit 提供了其他套件所缺乏的資源功能,儘管執行套件可能需要更長的時間,但它提供了分析事件所需的完整資源。

https://ithelp.ithome.com.tw/upload/images/20230924/20103647VYWl1g10tx.png

https://ithelp.ithome.com.tw/upload/images/20230924/20103647mW06QD4OIy.png

https://ithelp.ithome.com.tw/upload/images/20230924/20103647Imm7ynw8HJ.png


上一篇
[Day09] CDIR Collector
下一篇
[Day11] Eric Zimmerman tools
系列文
故事從撿到一顆硬碟開始30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言