Latest posts

Investigation & Forensic TOOLS
19 Sept, 06:03
РАСШИРЕНИЯ OBSIDIAN ДЛЯ РАССЛЕДОВАНИЙ. Часть 3 из 3Анализируем связи: Obsidian SNA❓Для чего это нужно: Этот плагин применяет методы теории графов и социального сетевого анализа (SNA) к вашему хранилищу. Он рассчитывает классические метрики центральности для каждого узла (заметки) в вашем графе. Это позволяет выявить неочевидные вещи: кто является «хабом» (самым связанным элементом) в вашей сети, кто служит «мостом» между разными изолированными группами, а кто — «периферией». Это ключевой метод для выявления лидеров, посредников и скрытых связей в сетях социального взаимодействия.⚙️Как это работает: Вы связываете заметки, представляющие людей, организации или события, ссылками друг на друга. Плагин анализирует эту структуру и выдает список узлов, отсортированный по их «важности» с точки зрения сетевой теории. Вы можете сразу увидеть, кто в вашей сети является ключевой фигурой.❗️По
Investigation & Forensic TOOLS
18 Sept, 06:03edited
РАСШИРЕНИЯ OBSIDIAN ДЛЯ РАССЛЕДОВАНИЙ. Часть 2 из 3Сохраняем веб страницы: Obsidian Web Clipper❓Для чего это нужно: Это официальное расширение для браузера, которое позволяет в один клик сохранять веб-страницы, статьи, посты в социальных сетях и видео (с транскриптами) в ваше хранилище Obsidian. Вместо того чтобы держать десятки открытых вкладок, вы сохраняете источник целиком, с сохранением форматирования, ссылок и метаданных, и сразу же начинаете его анализировать в своей среде.⚙️Как это работает: Вы нажимаете кнопку «Сохранить в Obsidian» на интересующей странице в браузере. Расширение использует шаблоны, которые вы можете настроить под себя (например, для статей, твитов, видео YouTube), и создает новую заметку в нужной папке. Вы можете сразу добавить теги, источники и другие поля.❗️Почему это важно: Web Clipper позволяет не отвлекаться на копирование текста вручную и
Investigation & Forensic TOOLS
17 Sept, 17:53edited
РАСШИРЕНИЯ OBSIDIAN ДЛЯ РАССЛЕДОВАНИЙ. Часть 1 из 3Для специалистов занимающихся анализом информации, Obsidian уже давно вырос из рамок "программы для заметок" в полноценный "второй мозг" которой при определенной доработке превращается в мощный инструмент для сбора. анализа и визуализации данных.Я подготовил для вас подборку из 10 расширений, каждое из которых закрывает одну из важных задач - от сбора данных до защищенного хранения и экспорта.Для создание баз данных: Dataview.❓Для чего это нужно в работе: Dataview позволяет воспринимать всё ваше хранилище не как набор папок с файлами, а как единую базу данных. Вы можете создавать в заметках структурированные поля (например, target_name, ip_address, date_of_incident, source_url), а затем выполнять по ним сложные запросы, как в SQL. Это незаменимо, когда нужно быстро найти все упоминания конкретного человека, отфильтровать события
Investigation & Forensic TOOLS
13 Sept, 19:52
OpenNVR📚 Раздел: #CCTV📄 Описание: OpenNVR — это открытая, безопасная и автономная платформа для сетевых видеорегистраторов (NVR) с поддержкой AI.Ключевые возможности: • Запись и воспроизведение — поддержка камер ONVIF/RTSP, запись 24/7 или по детекции движения, гибкие фильтры и экспорт видеофрагментов без перекодирования. • AI-аналитика — детекция объектов (YOLOv8), распознавание лиц, номеров, сцены, поиск по видеозаписям на естественном языке («найди красный грузовик»). • Голосовой/текстовый агент — возможность задавать вопросы камерам и получать ответы в реальном времени с помощью локальной LLM. • Безопасность — изоляция сети камер, аналитики и шлюза, шифрование учётных данных, аудит действий, режим air-gapped (полная изоляция от интернета). • Масштабируемость — развёртывание на ноутбуке, Raspberry Pi или сервере через Docker, поддержка плагинов (любые AI-модели через открытый


Investigation & Forensic TOOLS
24 Aug, 06:00
SHOK📚 Раздел: #ОперативныйМониторинг📄 Описание: Это приложение для Windows, превращающее вашу SSH-связку в полноценную SOC & GRC-станцию для мониторинга инфраструктуры, баз данных и безопасности — без установки агентов на удалённые машины.Ключевые возможности: • Мониторинг хостов — CPU, RAM, диск, нагрузка, uptime, Docker-контейнеры, сети и тома; • 39 СУБД — PostgreSQL, MySQL, Redis, MongoDB, SQLite и REST-консоль для Elasticsearch, ClickHouse, Prometheus и др.; • Анализ уязвимостей — сканирование конфигурации SSH, фаервола, патчей, прав доступа и аккаунтов с рекомендациями по устранению; • Мониторинг трафика — rx/tx, активные соединения, топ удалённых пиров с geo-IP • Threat Intelligence — анализ auth.log/journald, топ атакующих IP с geo-IP, авто-инциденты при брутфорсе; • GRC и комплаенс — 15 автоматических проверок CIS/NIST, отчёты по CIS/NIST/ISO/GDPR с HTML-экспортом; • Ауди


Investigation & Forensic TOOLS
23 Aug, 21:14edited
DracoLure 📚 Раздел: #ОперативныйМониторинг📄 Описание: Активный honeypot для выявления и анализа атакующих. Вместо пассивного сбора логов он обрабатывает каждый запрос в реальном времени: - подсовывает реалистичные фейки (корпоративный портал, .env, wp-login, phpMyAdmin, /.git/config) - распознаёт SQLi, XSS, RCE, Log4Shell, обход путей, webshell-ы и сканеры, нормализуя URL-кодирование (включая двойное); - Присваивает каждой атаке вес от 0 до 100 с градацией серьёзности; - При превышении порога автоматически блокирует источник и "замедляет" его ответами 403; - Все события стекаются в Postgres, Prometheus и готовую Grafana-панель.💻 Платформа: Docker💳 Стоимость: Бесплатно


Investigation & Forensic TOOLS
21 Aug, 14:24
DJI Drone Metadata Embedder📚 Раздел: #МобильнаяКриминалистика📄 Описание: Утилита читает телеметрию (GPS, высота, настройки камеры), которую дрон записывает в каждом полёте. На основе этих данных она создаёт интерактивные карты полётов и фотографий, экспортирует треки в стандартные форматы и встраивает координаты в видеофайлы без перекодирования.Основной функционал: - Карты полётов: построение треков на 2D/3D-картах с отображением высоты, ориентации камеры и воздушных зон. - Карты фото: привязка геотегированных снимков (включая 360° панорамы) к карте с превью. -Встраивание телеметрии: запись GPS-данных в MP4-файлы для поиска видео по местоположению. - Экспорт треков: GPX (Google Earth), CSV, GeoJSON, KML, CoT (для ATAK). - Верификация: проверка метаданных и перекрёстная проверка теней по положению солнца. - Пакетная обработка: обработка целых папок с прогресс-баром.💻 Платформа:


Investigation & Forensic TOOLS
17 Aug, 09:54edited
LinkChart📚 Раздел: #АнализДанных📄 Описание: Инструмент для построения link-диаграмм (карт связей) в расследованиях. Позволяет создать единое полотно, где люди, транспорт, адреса, телефоны, компании и события представлены в виде структурированных карточек, а связи между ними — в виде подписанных линий (например, «владеет», «был замечен», «использует» и т.п.).Основной функционал: - Интерактивный холст: перетаскивание, масштабирование, подсветка связей при наведении. - Типизированные сущности: персоны, ТС, адреса, телефоны, события, компании, соцсети. - Осмысленные связи: каждая линия содержит метку (например, «работает на», «общался с»). - Совместная работа: приглашение редакторов и наблюдателей с разными правами доступа. - Встроенные OSINT-инструменты: проверка email, username, телефонных номеров. - Экспорт: печать готовых карт для брифингов и передач дела.💻 Платформа: Web💳 С


Investigation & Forensic TOOLS
30 Jul, 16:06edited
ДАЙДЖЕСТ - ПОДБОРКА СПЕЦИАЛИЗИРОВАННЫХ LLM ДЛЯ РАССЛЕДОВАНИЙ И РАЗВЕДКИ.CyberPal 2.0-20B🎯 Для чего подходит лучше всего: Анализ киберугроз, работа SOC/IR, обработка CTI-отчётов, сопоставление CVE и CWE, определение MITRE ATT&CK TTP, подготовка рекомендаций по обнаружению и нейтрализации угроз.⚙️ Особенности и ограничения: Модель на 20–21 млрд параметров, основанная на gpt-oss-20b. Контекст — 8 192 токена. Формат весов — Safetensors/BF16, полный размер около 42 ГБ. Английский язык. Лицензия Apache 2.0. Работа в качестве автономного агента и использование внешних инструментов разработчиками пока не проверены. Требуется человеческая верификация выводов.📊 Проверенные результаты: В техническом отчёте модель получила средний результат 80,33% на девяти кибербенчмарках: CTIBench MCQ — 75,71%; CTIBench RCM — 87,40%; CyberMetric — 89,05%; CISSP — 86,87%; Advanced CTI — 84,93%; определени
Investigation & Forensic TOOLS
24 Jul, 11:12
Amele📚 Раздел: #МобильнаяКриминалистика #КомпьютернаяКриминалистика📄 Описание: Инструмент для сбора криминалистических артефактов из образов диска, дампов памяти, образов устройств на Аndroid.Функционал: - Получение локальных дисков: создание необработанных образов дисков из локальных дисков или файлов образов. - Удаленное получение дисков: сбор образов дисков с помощью агентов Linux и Windows. - Захват локальной памяти: захват ОЗУ с помощью AVML в Linux и WinPMEM в Windows. - Удаленный сбор данных из памяти: запуск, пауза, возобновление, остановка, отслеживание и загрузка дампов оперативной памяти с агентов. - Инструменты для Android: проверка ADB, составление списка устройств, сбор логических данных, сбор данных файловой системы, захват временных данных и анализ результатов выполнения запросов Android. - Управление обращениями: получение данных из магазина, заметки, хеши,
Investigation & Forensic TOOLS
23 Jul, 21:46
Timelines Studio📚 Раздел: #АнализДанных📄 Описание: Приложение изначально спроектированное как универсальный генератор таймлайнов для изучения истории. Одно из особенностей -генерируемые таймлайны представляются в виде .md и .json файлов что открывает массу возможностей для импорта/экспорта данных. - Встроенная поддержка карт и таблиц - Поддержка эмоджи и графических миниатюр - Объединение и разветвление временных отрезков - Полностью локальная работа - Поддержка тем оформления.💻 Платформа: macOS / Win💳 Стоимость: Бесплатно


Investigation & Forensic TOOLS
13 Jul, 20:07
forwarded from @bihconsulting
ВЫБОР LLM ДЛЯ ОСИНТ #процессыВыбор LLM для разведки - это всегда компромисс между точностью фактов, возможностью обрабатывать большие объёмы разнородных данных и доступными вычислительными ресурсами. Ниже я постарался собрать и поверхностно обозреть конкретные модели, которые прошли проверку на на тех задачах, которые я давал моделям в конкретных кейсах (когда было время на перепроверку) - от извлечения сущностей из утёкших баз до анализа видео с камер наблюдения. Безусловно, эта статья будет максимально субъективной и основываться только на личных впечатлениях, и если у вас есть свой опыт - с удовольствием обсудил бы это в комментариях.От каких критериев мы будем отталкиваться в выборе: 🔻 Контекстное окно - не менее 32 000 токенов; для работы с много килобайтными логами или досье желательно 128 000. 🔻 Мультимодальность - нужна, если в материалах есть изображения, скриншоты, записи
Investigation & Forensic TOOLS
9 Jul, 13:44
Digger Solo📚 Раздел: #АгрегацияДанных📄 Описание: Файловый менеджер с искусственным интеллектом. Позволяет проводить семантический поиск по содержимому файлов (включая текст, изображения, фото, аудио и видео), визуализирует взаимосвязь файлов по содержимому, включая видео и аудиозаписи. Ищет дубликаты. Работает полностью автономно.💻 Платформа: macOS / Linux / Win💳 Стоимость: Бесплатно (13 дней) / Платно - 5 EUR месяц или 39 EUR единовременно💬 Комментарий: Очень интересный концептуальный проект, ломающий привычную организацию файлов относительно имени и типа и организовывающий файлы по их содержимому.
Investigation & Forensic TOOLS
2 Jul, 13:36edited
GeoPulse📚 Раздел: #АнализДанных📄 Описание: Платформа для визуализации хронологии местоположений, созданная как открытая и бесплатная альтернатива Google Timeline. Преобразует GPS‑данные из таких источников, как OwnTracks, Overland, Dawarich, GPSLogger, Home Assistant, Traccar, Colota, в удобную для поиска временную шкалу с автоматическим разделением на остановки, поездки и периоды. Среди ключевых возможностей: - Умное детектирование. Автоматическое преобразование точек GPS в осмысленные события (поездки, визиты, пропуски). - Глубокая аналитика. Статистика по дистанциям, частоте посещений и паттернам перемещений. - Интеграция с Immich. Фотографии из вашей библиотеки отображаются прямо на карте хронологии. - Поддержка множества источников. OwnTracks (HTTP/MQTT), Overland, GPSLogger, Home Assistant, Traccar, Dawarich, Colota, а также массовый импорт из Google Timeline, GPX, GeoJSON,


Investigation & Forensic TOOLS
24 Jun, 18:52
forwarded from @bihconsulting
Методология формирование промт- запросов для OSINT исследований.
Investigation & Forensic TOOLS
7 Jun, 09:35edited
Legassy iOS Kit📚 Раздел: #МобильнаяКриминалистика📄 Описание: Фреймворк для работы с устаревшими i-устройствами. Функционал: Отвязанный и привязанный откат без сертификатов Сохранение SHSH сертификатов Джейлбрейк всех 32-битных и некоторых 64-битных девайсов Сайдлоадинг IPA Хактивация iPhone 2G/3G(S)/4 Создание различных дампов (Cydia, IPA, прошивок, содержимого памяти) Установка TrollStore на iOS 14/15 Перевод девайса в kDFU/pwnDFU режим Чистка NVRAM Установка IPA на джейлбрейкнутых девайсах Создание резервных копий Просмотр информации о батарее Перевод в Recovery, управление питанием Полный сбросGitHubGitHub - LukeZGD/Legacy-iOS-Kit: An all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and moreAn all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and more - LukeZGD/Legacy-iOS-Kit
Investigation & Forensic TOOLS
15 Apr, 09:29
BLE Radar📚 Раздел: #SIGINT📄 Описание: Приложение предназначенное для анализа присутствия BLE устройств вокруг вас. Отслеживает наличие устройств, силу сигнала, метаданные, время присутствия в поле зрения. Поддерживает создание режимов для отслеживания при различных условиях. Идеально для поиска BLE трекеров перемещающихся вместе с вами.💻 Платформа: Android💳 Стоимость: Бесплатно💬 Комментарий: Инструкция по использованию приложения для отслеживания трекеров тутИнструментарий | Консалтинг




Investigation & Forensic TOOLS
13 Apr, 05:59edited
SunnyCapturer📚 Раздел: #WEBINT📄 Описание: Мультиплатформенный инструмент для создания скриншотов с возможностью извлечения текста из изображения и его перевода.💻 Платформа: Win/Linux/macOS💳 Стоимость: БесплатноИнструментарий | Консалтинг


Investigation & Forensic TOOLS
12 Apr, 05:59edited
YouStealID📚 Раздел: #WEBINT📄 Описание: Инструмент для мониторинга и автоматической загрузки видео, плейлистов, каналов и прямых трансляций с YouTube.💻 Платформа: Win💳 Стоимость: БесплатноИнструментарий | Консалтинг


Investigation & Forensic TOOLS
11 Apr, 05:59edited
NZYME📚 Раздел: #SIGINT📄 Описание: Проект предназначенный для контроля и защиты беспроводных сетей. Используя доступные wifi адаптеры в режиме мониторинга, Nzyme сканирует все частоты используемые для wifi соединения на предмет подозрительной активности, и сбора отпечатков окружающих систем использующих беспроводной канал связи, а после анализа- сохранять все данные в Graylog для дальнейшего расследования инцидента, восстановив все что произошло, обозначив цель атаки и факта успешного проведения.💻 Платформа: Linux💳 Стоимость: БесплатноИнструментарий | Консалтинг

Related Channels
Other channels in the same section of the catalogue.
