원클릭으로
forensics-category-tools
Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Crypto kategori SKILL.md — RSA, ECC, AES, hash, encoding saldırıları için gerekli araçları kurma rehberi
OSINT kategorisi SKILL.md — Kullanıcı araştırması, sosyal medya, subdomain keşfi araçları kurma rehberi
Pwn/Binary kategorisi SKILL.md — BOF, ROP, kernel exploit araçları kurma rehberi
Rev kategorisi SKILL.md — Binary analysis, disassembly, symbolic execution araçları kurma rehberi
CTF challenge ana orkestratörü — kategori tespiti, modern saldırı patern tanıma, ilgili skill arama, cross-skill zincir koordinasyonu, hızlı referans erişim. Auto-solver ve hint-system routing.
Web kategorisi SKILL.md — SQLi, XSS, SSRF tarayıcı ve exploit araçları kurma rehberi
| category | ctf |
| name | forensics-category-tools |
| description | Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi |
| tags | ["ctf","forensics","tools","setup","volatility3","binwalk","exiftool"] |
| adapted_for | fetih |
Bellek forensics, disk recovery, PCAP analizi, steganography ve metadata analizi araçları.
| Araç | Açıklama | Kurulum |
|---|---|---|
| binwalk | Firmware analiz + file carving | pip install binwalk |
| foremost | File carving — gizli dosya çıkarma | sudo apt-get install foremost |
| testdisk | Disk recovery + PhotoRec | sudo apt-get install testdisk |
| sleuthkit | Disk forensics (TSK) — fls, istat vb. | sudo apt-get install sleuthkit |
| autopsy | GUI disk forensics (TSK wrapper) | sudo apt-get install autopsy |
| exiftool | Metadata (EXIF) extraction | sudo apt-get install libimage-exiftool-perl |
| ewf-tools | EnCase .E01 imaj desteği | sudo apt-get install ewf-tools |
| ntfs-3g | NTFS filesystem mount | sudo apt-get install ntfs-3g |
| volatility3 | Memory forensics framework | pip install volatility3 |
| pypykatz | LSASS dump analizi + NTLM crack | pip install pypykatz |
| analyzeMFT | NTFS MFT parsing | pip install analyzeMFT |
| pytsk3 | Python TSK binding | pip install pytsk3 |
| bless | Hex editor (GUI) | sudo apt-get install bless |
| wxhexeditor | Hex editor (GUI, büyük) | sudo apt-get install wxhexeditor |
| steghide | Steganography hide/extract | sudo apt-get install steghide |
| zsteg | PNG/BMP steganography | gem install zsteg |
| stegoveritas | Multi-format steganography | pip install stegoveritas |
| stegseek | Steghide brute-force (fast) | deb kurulum |
| stego-lsb | LSB steganography | pip install stego-lsb |
| ffmpeg | Audio/video dönüşüm | sudo apt-get install ffmpeg |
| sox | Ses işleme | sudo apt-get install sox |
| audacity | Ses editörü (GUI) | sudo apt-get install audacity |
| sonic-visualiser | Spektogram analizi (GUI) | sudo apt-get install sonic-visualiser |
Forensics kategorisine ait tüm araçları kur:
fetih download-tools forensics
Bu kurulum:
# Tüm forensics araçları
fetih download-tools status | grep -A 30 "FORENSICS"
# Manuel kontrol
which binwalk volatility3 exiftool sleuthkit
python3 -c "import volatility3, exiftool; print('Forensics OK')"
Memory dump analizi — process'ler, network bağlantıları, kernel module'ler
Skill'lerde kullanılır:
forensics/volatility-memory-analysis → process tree, registry, handlesvol -f memory.dmp windows.pslist
vol -f memory.dmp linux.psaux
vol -f memory.dmp windows.registry.query
Windows LSASS dump → NTLM hash, Kerberos ticket çıkarma
Skill'lerde kullanılır:
forensics/volatility-memory-analysis → credential dumppypykatz lsa minidump lsass.dmp
Filesystem level analiiz — deleted file recovery, timeline
Skill'lerde kullanılır:
forensics/disk-forensics → file listing, inode analizifls -r image.dd # recursive file listing
istat image.dd 12345 # inode details
blkstat image.dd 12345 # block details
Partition recovery + file carving
Skill'lerde kullanılır:
forensics/disk-forensics → deleted file recoverytestdisk image.dd # interactive mode
photorec image.dd # GUI, file carving
Signature-based file carving
Skill'lerde kullanılır:
forensics/disk-forensics → hidden file extractionforemost -i image.dd -o output_dir
foremost -i image.dd -d /dev/sda1 -o output_dir
NTFS Master File Table parsing
Skill'lerde kullanılır:
forensics/disk-forensics → NTFS timelineanalyzeMFT.py -f MFT -c timeline.csv
PNG/JPEG/AU steganography hide/extract
Skill'lerde kullanılır:
forensics/steganography-image → hidden data extractionforensics/steganography-audio → WAV stegosteghide extract -sf image.png -p password
steghide embed -cf image.png -ef secret.txt -p password
PNG/BMP steganography (LSB, Adam7 interlacing vb.)
Skill'lerde kullanılır:
forensics/steganography-image → LSB extractionzsteg image.png
zsteg image.png -a # aggressive mode
Tüm stegano tekniklerini bir araçta
Skill'lerde kullanılır:
forensics/steganography-image → multi-method scanstegoveritas image.png
stegoveritas -analyze image.png
Steghide brute-force (fast)
Skill'lerde kullanılır:
forensics/steganography-image → dictionary attackstegoseek image.png wordlist.txt output/
Command-line PCAP parser
Skill'lerde kullanılır:
forensics/pcap-network-analysis → packet extractiontshark -r capture.pcap -Y "http.request"
tshark -r capture.pcap -e ip.src -e ip.dst -e http.request.uri
Firmware extraction + embedded file carving
Skill'lerde kullanılır:
forensics/steganography-image → embedded file detectionforensics/disk-forensics → firmware structurebinwalk -e firmware.bin
binwalk -e -M firmware.bin # recursive extract
binwalk -A firmware.bin # entropy analizi
Image/document metadata extraction
Skill'lerde kullanılır:
forensics/steganography-image → EXIF dataforensics/pcap-network-analysis → file metadataexiftool image.jpg
exiftool -a image.jpg # all metadata
exiftool -GPSLatitude image.jpg
Audio format dönüşüm + processing
Skill'lerde kullanılır:
forensics/steganography-audio → WAV → raw conversionsox input.wav -t raw -r 44100 -b 16 output.raw
sox input.mp3 output.wav
GUI audio editor — waveform görüntüle, spektogram
Skill'lerde kullanılır:
forensics/steganography-audio → visual analysisaudacity audio.wav &
Spektogram (frequency analysis) → SSTV, morse, hidden frequencies
Skill'lerde kullanılır:
forensics/steganography-audio → frequency domainsonic-visualiser audio.wav
Hex editor GUI — binary file incelemesi
Skill'lerde kullanılır:
bless image.bin
wxHexEditor image.bin
Windows symbol'ları yükle:
pip install volatility3
# ~/.volatility3/ dizinine symbol'lar indir
volatility3 -f memory.dmp windows.registry.printkey
Config file gerekli:
foremost -T
# /etc/foremost.conf kontrol et
sudo apt-get install --reinstall foremost
TSK library kurulum:
sudo apt-get install -y libtsk-dev
pip install pytsk3
GitHub release'ten indir:
wget https://github.com/RickdeJager/stegoseek/releases/download/v0.6/stegoseek_0.6-1.deb
sudo apt-get install -y ./stegoseek_0.6-1.deb
python3 << 'EOF'
import shutil
forensics_tools = [
'binwalk', 'foremost', 'testdisk', 'fls', 'exiftool',
'steghide', 'sox', 'ffmpeg'
]
print("=== Forensics Tools Check ===")
missing = []
for tool in forensics_tools:
if shutil.which(tool):
print(f"✓ {tool}")
else:
print(f"✗ {tool}")
missing.append(tool)
try:
import volatility3, exiftool
print("✓ volatility3, exiftool (Python)")
except ImportError as e:
print(f"✗ {e}")
if missing:
print(f"\nEksik: {', '.join(missing)}")
print("Çözüm: fetih download-tools forensics")
else:
print("\n✓ Tüm forensics araçları kurulu!")
EOF
audacity, sonic-visualiser) → manual analysissox, ffmpeg) → format dönüşümSkill okudoğunda başında hangi araçlar gerekli gösterilecek!