Digital Forensics & DFIR Tools

Colección exhaustiva de herramientas para análisis forense digital, respuesta a incidentes y malware analysis.

🔬 Not The Hidden Wiki

📖 Portada

Bienvenido a la colección más completa de herramientas forenses digitales y de respuesta a incidentes (DFIR). Este repositorio reúne más de 180+ herramientas especializadas organizadas por funcionalidad, desde análisis de memoria y disco hasta forense móvil, análisis de malware y respuesta a incidentes en tiempo real.

💡 Tip: Usa Ctrl+F para buscar herramientas específicas o navega por el índice para encontrar la categoría que necesitas.

Ya seas un investigador forense, analista de seguridad, pentester o miembro de un equipo de respuesta a incidentes, encontrarás aquí las herramientas esenciales para tu arsenal.


📑 Índice Rápido

Click para expandir/contraer índice

🧠 Memory Forensics

Análisis de memoria volátil (RAM) para extraer artefactos digitales, procesos, credenciales y evidencia forense.

⭐ Herramientas Principales

  • Volatility 3.0 - Framework líder para análisis de memoria RAM (Python 3)
  • Volatility 2.0 - Versión legacy con plugins específicos
  • MemProcFS - Visualiza memoria física como sistema de archivos virtual
  • OROCHI - GUI colaborativa para Volatility
  • rekall - Framework avanzado de análisis de memoria

🔧 Herramientas Auxiliares

atility

🎯 Adquisición de Memoria

  • LiME - Linux Memory Extractor (módulo kernel)
  • avml - Adquisición de memoria para Linux (Microsoft)
  • LeechCore - Librería de adquisición de memoria física
  • PCILeech - Direct Memory Access (DMA) Attack Software

🔍 Análisis Especializado

  • KeeFarce - Extrae credenciales de KeePass 2.x desde memoria
  • moneta - Escáner de memoria usermode para Windows
  • swap_digger - Análisis de archivos swap en Linux
  • tapir - Herramienta de forense de memoria para Windows
  • linux-explorer - Análisis de memoria para Linux

💿 Disk & Filesystem Forensics

Análisis y recuperación de sistemas de archivos, particiones y datos borrados.

🔎 Análisis de Disco

  • Autopsy - Plataforma completa con GUI para análisis forense
  • Sleuth Kit (TSK) - Toolkit de línea de comandos para análisis de volúmenes
  • FTK Imager - Software profesional de recuperación de disco

📦 Recuperación de Archivos

💾 Imaging & Montaje

  • guymager - Herramienta de imaging forense
  • dcfldd - Versión mejorada de dd para forense
  • libewf - Librería para imágenes forenses (E01)
  • imagemounter - Montaje automático de imágenes forenses
  • dissect - Conversor de formatos de imágenes de disco

🪟 Windows Forensics

Herramientas especializadas para análisis forense en sistemas Windows.

🛠️ Suites Completas

📊 Event Logs & Registry

💽 NTFS & Filesystem

🔐 Credentials & Encryption

📦 Artifact Collection

🌐 Online Tools


🍎 macOS Forensics

Herramientas para análisis forense en sistemas macOS y análisis de APFS.

xcollector](https://github.com/Yelp/osxcollector)** - Recolector de evidencia forense


🐧 Linux Forensics

Análisis forense para sistemas Linux y Unix.


📱 Mobile Forensics (iOS & Android)

Extracción y análisis de dispositivos móviles iOS y Android.

📲 Android

🍏 iOS

📱 General Mobile

  • MEAT - Mobile Evidence Acquisition Toolkit

🌐 Network & PCAP Analysis

Análisis de tráfico de red y archivos de captura PCAP.


🌍 Browser & Web Forensics

Análisis forense de navegadores y actividad web.


🦠 Malware Analysis & Sandboxing

Análisis de malware, sandboxing y detección de IOCs.

🔬 Sandboxes Online

🛡️ Scanners & Detection

🔍 Analysis Tools

  • angr - Framework de análisis binario
  • inVtero.net - Análisis de aplicaciones .NET
  • sherloq - Clasificador de malware
  • laikaboss - Identificación de archivos
  • Blauhaunt - Detector de herramientas anti-forenses

📄 File & Document Analysis

Análisis de metadatos, documentos Office y archivos PDF.

📊 Metadata

  • ExifTool - Lectura/escritura de metadatos
  • FOCA - Extracción de metadatos de documentos
  • exifprobe - Parser de EXIF en línea de comandos
  • exiv2 - Librería de metadatos de imágenes

📝 Office & Documents

🔧 Binary Analysis


🎨 Image & Media Forensics

Análisis forense de imágenes y medios digitales.

  • IPED - Internet Picture Evidence Detector
  • imago-forensics - Extractor de evidencia de imágenes
  • ghiro - Herramienta de forense de imágenes

🔊 Audio & Steganography

Análisis de audio y detección de esteganografía.


✉️ Email Forensics

Análisis de correos electrónicos y archivos EML.


⏱️ Timeline Analysis

Generación y análisis de líneas de tiempo forenses.


🚨 Incident Response & Live Forensics

Respuesta a incidentes y forense en vivo.

🚀 Live Response

IR

📦 Artifact Collection

🔍 DFIR Platforms

  • SPECTR3 - Plataforma de DFIR y threat hunting
  • mig - Mozilla Investigation Game
  • intelmq - Framework de eventos de incidentes

🧰 DFIR Platforms & Frameworks

Plataformas completas y frameworks para DFIR.

  • Turbinia - Automatización y escalado de forense en la nube
  • Kuiper - Plataforma de investigación forense
  • SIFT Workstation - Toolkit forense completo de SANS
  • DFF - Digital Forensics Framework
  • iris-web - Interfaz web para forense
  • dfirtrack - Gestión de casos DFIR
  • catalyst - Framework de threat intelligence
  • incidents - Automatización de respuesta
  • DetectionLab - Laboratorio de detección
  • dexter - Forense automatizado
  • fit - Flexible and Intelligent Tracker
  • recon - Investigación forense
  • bitscout - Forense remoto

☁️ Cloud & Container Forensics

Análisis forense de contenedores Docker y infraestructura cloud.


🔍 Data Identification & Utilities

Herramientas de identificación de datos y utilidades generales.


📚 Resources & Collections

Colecciones de recursos y repositorios de referencia.


📌 Notas Finales

💡 Recuerda: Siempre documenta tu cadena de custodia y mantén la integridad de la evidencia.

Contribuciones: Si conoces una herramienta que debería estar en esta lista, considera contribuir al repositorio.

Licencias: Verifica siempre las licencias de las herramientas antes de usarlas en entornos de producción o legales.


🔬 Happy Forensics! 🔍

Última actualización: 2026