CyLR
Vi segnalo in ambito Forensic e Incident Response un Live tool scritto in C sharp: CyLR . Il tool permette di raccogliere numerosi artefatti NTFS su di un dato ...🕋
Loki
Vi segnalo Loki, un semplice ed efficace scanner di Indicatori di Compromissione ( IOC ) scritto in Python. Utile durante attività di Incident Response e Forensic. Loki basa il ...🕋
Yara-Scanner_MOD
Sono lieto di condividere con voi una mod, dello strumento Yara-Scanner, creato e sviluppato in collaborazione con Davide Bovio, che introduce nuove funzionalità allo scipt originale. Yara-Scanner è uno ...🕋
Forensicator
Vi segnalo un Live Forensic Tool scritto in PowerShell: Forensicator. Fa parte del Toolbox Black Widow. Molto utile da avere nella “cassetta degli attrezzi” durante un incident response o ...🕋
APT-Hunter
Giunto ormai alla versione 2.0, vi segnalo APTHunter V2.0, un’interessante tool di analisi per gli Event Logs di Windows. Un contributo interessante sia nel threat hunting , incident response o in casi ...🕋
Fennec
Ecco un tool utile durante Incident Response per la raccolta di artefatti su sistemi Unix-like. Scritto in Rust, Fennec, permette di settare le modalità di raccolta dei dati. ...🕋