بنقرة واحدة
forensics-category-tools
Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Crypto kategori SKILL.md — RSA, ECC, AES, hash, encoding saldırıları için gerekli araçları kurma rehberi
OSINT kategorisi SKILL.md — Kullanıcı araştırması, sosyal medya, subdomain keşfi araçları kurma rehberi
Pwn/Binary kategorisi SKILL.md — BOF, ROP, kernel exploit araçları kurma rehberi
Rev kategorisi SKILL.md — Binary analysis, disassembly, symbolic execution araçları kurma rehberi
CTF challenge ana orkestratörü — kategori tespiti, modern saldırı patern tanıma, ilgili skill arama, cross-skill zincir koordinasyonu, hızlı referans erişim. Auto-solver ve hint-system routing.
Web kategorisi SKILL.md — SQLi, XSS, SSRF tarayıcı ve exploit araçları kurma rehberi
| category | ctf |
| name | forensics-category-tools |
| description | Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi |
| tags | ["ctf","forensics","tools","setup","volatility3","binwalk","exiftool"] |
| adapted_for | fetih |
Bellek forensics, disk recovery, PCAP analizi, steganography ve metadata analizi araçları.
| Araç | Açıklama | Kurulum |
|---|---|---|
| binwalk | Firmware analiz + file carving | pip install binwalk |
| foremost | File carving — gizli dosya çıkarma | sudo apt-get install foremost |
| testdisk | Disk recovery + PhotoRec | sudo apt-get install testdisk |
| sleuthkit | Disk forensics (TSK) — fls, istat vb. | sudo apt-get install sleuthkit |
| autopsy | GUI disk forensics (TSK wrapper) | sudo apt-get install autopsy |
| exiftool | Metadata (EXIF) extraction | sudo apt-get install libimage-exiftool-perl |
| ewf-tools | EnCase .E01 imaj desteği | sudo apt-get install ewf-tools |
| ntfs-3g | NTFS filesystem mount | sudo apt-get install ntfs-3g |
| volatility3 | Memory forensics framework | pip install volatility3 |
| pypykatz | LSASS dump analizi + NTLM crack | pip install pypykatz |
| analyzeMFT | NTFS MFT parsing | pip install analyzeMFT |
| pytsk3 | Python TSK binding | pip install pytsk3 |
| bless | Hex editor (GUI) | sudo apt-get install bless |
| wxhexeditor | Hex editor (GUI, büyük) | sudo apt-get install wxhexeditor |
| steghide | Steganography hide/extract | sudo apt-get install steghide |
| zsteg | PNG/BMP steganography | gem install zsteg |
| stegoveritas | Multi-format steganography | pip install stegoveritas |
| stegseek | Steghide brute-force (fast) | deb kurulum |
| stego-lsb | LSB steganography | pip install stego-lsb |
| ffmpeg | Audio/video dönüşüm | sudo apt-get install ffmpeg |
| sox | Ses işleme | sudo apt-get install sox |
| audacity | Ses editörü (GUI) | sudo apt-get install audacity |
| sonic-visualiser | Spektogram analizi (GUI) | sudo apt-get install sonic-visualiser |
Forensics kategorisine ait tüm araçları kur:
fetih download-tools forensics
Bu kurulum:
# Tüm forensics araçları
fetih download-tools status | grep -A 30 "FORENSICS"
# Manuel kontrol
which binwalk volatility3 exiftool sleuthkit
python3 -c "import volatility3, exiftool; print('Forensics OK')"
Memory dump analizi — process'ler, network bağlantıları, kernel module'ler
Skill'lerde kullanılır:
forensics/volatility-memory-analysis → process tree, registry, handlesvol -f memory.dmp windows.pslist
vol -f memory.dmp linux.psaux
vol -f memory.dmp windows.registry.query
Windows LSASS dump → NTLM hash, Kerberos ticket çıkarma
Skill'lerde kullanılır:
forensics/volatility-memory-analysis → credential dumppypykatz lsa minidump lsass.dmp
Filesystem level analiiz — deleted file recovery, timeline
Skill'lerde kullanılır:
forensics/disk-forensics → file listing, inode analizifls -r image.dd # recursive file listing
istat image.dd 12345 # inode details
blkstat image.dd 12345 # block details
Partition recovery + file carving
Skill'lerde kullanılır:
forensics/disk-forensics → deleted file recoverytestdisk image.dd # interactive mode
photorec image.dd # GUI, file carving
Signature-based file carving
Skill'lerde kullanılır:
forensics/disk-forensics → hidden file extractionforemost -i image.dd -o output_dir
foremost -i image.dd -d /dev/sda1 -o output_dir
NTFS Master File Table parsing
Skill'lerde kullanılır:
forensics/disk-forensics → NTFS timelineanalyzeMFT.py -f MFT -c timeline.csv
PNG/JPEG/AU steganography hide/extract
Skill'lerde kullanılır:
forensics/steganography-image → hidden data extractionforensics/steganography-audio → WAV stegosteghide extract -sf image.png -p password
steghide embed -cf image.png -ef secret.txt -p password
PNG/BMP steganography (LSB, Adam7 interlacing vb.)
Skill'lerde kullanılır:
forensics/steganography-image → LSB extractionzsteg image.png
zsteg image.png -a # aggressive mode
Tüm stegano tekniklerini bir araçta
Skill'lerde kullanılır:
forensics/steganography-image → multi-method scanstegoveritas image.png
stegoveritas -analyze image.png
Steghide brute-force (fast)
Skill'lerde kullanılır:
forensics/steganography-image → dictionary attackstegoseek image.png wordlist.txt output/
Command-line PCAP parser
Skill'lerde kullanılır:
forensics/pcap-network-analysis → packet extractiontshark -r capture.pcap -Y "http.request"
tshark -r capture.pcap -e ip.src -e ip.dst -e http.request.uri
Firmware extraction + embedded file carving
Skill'lerde kullanılır:
forensics/steganography-image → embedded file detectionforensics/disk-forensics → firmware structurebinwalk -e firmware.bin
binwalk -e -M firmware.bin # recursive extract
binwalk -A firmware.bin # entropy analizi
Image/document metadata extraction
Skill'lerde kullanılır:
forensics/steganography-image → EXIF dataforensics/pcap-network-analysis → file metadataexiftool image.jpg
exiftool -a image.jpg # all metadata
exiftool -GPSLatitude image.jpg
Audio format dönüşüm + processing
Skill'lerde kullanılır:
forensics/steganography-audio → WAV → raw conversionsox input.wav -t raw -r 44100 -b 16 output.raw
sox input.mp3 output.wav
GUI audio editor — waveform görüntüle, spektogram
Skill'lerde kullanılır:
forensics/steganography-audio → visual analysisaudacity audio.wav &
Spektogram (frequency analysis) → SSTV, morse, hidden frequencies
Skill'lerde kullanılır:
forensics/steganography-audio → frequency domainsonic-visualiser audio.wav
Hex editor GUI — binary file incelemesi
Skill'lerde kullanılır:
bless image.bin
wxHexEditor image.bin
Windows symbol'ları yükle:
pip install volatility3
# ~/.volatility3/ dizinine symbol'lar indir
volatility3 -f memory.dmp windows.registry.printkey
Config file gerekli:
foremost -T
# /etc/foremost.conf kontrol et
sudo apt-get install --reinstall foremost
TSK library kurulum:
sudo apt-get install -y libtsk-dev
pip install pytsk3
GitHub release'ten indir:
wget https://github.com/RickdeJager/stegoseek/releases/download/v0.6/stegoseek_0.6-1.deb
sudo apt-get install -y ./stegoseek_0.6-1.deb
python3 << 'EOF'
import shutil
forensics_tools = [
'binwalk', 'foremost', 'testdisk', 'fls', 'exiftool',
'steghide', 'sox', 'ffmpeg'
]
print("=== Forensics Tools Check ===")
missing = []
for tool in forensics_tools:
if shutil.which(tool):
print(f"✓ {tool}")
else:
print(f"✗ {tool}")
missing.append(tool)
try:
import volatility3, exiftool
print("✓ volatility3, exiftool (Python)")
except ImportError as e:
print(f"✗ {e}")
if missing:
print(f"\nEksik: {', '.join(missing)}")
print("Çözüm: fetih download-tools forensics")
else:
print("\n✓ Tüm forensics araçları kurulu!")
EOF
audacity, sonic-visualiser) → manual analysissox, ffmpeg) → format dönüşümSkill okudoğunda başında hangi araçlar gerekli gösterilecek!