GitPedia

Analisi Digital Forense

Strumenti di Acquisizione e Analisi di copie Forensi

From CScorza·Updated June 24, 2026·View on GitHub·

**Perchè usare una Distribuzione Linux?/ Why use a Linux Distribution?** The project is first published in 2022. Key topics include: best-practices, difr, digital, forensic-analysis, forensics.

Immagine2

Telegram
Manuali CScorza

Immagine

INDICE

DistribuzioniSoftware Copia ForenseSoftware Analisi ForenseFirst ResponderMobile ForensicMetadata ForensicRecovery DataFonti e Risorse

Distribuzioni

Perchè usare una Distribuzione Linux?/ Why use a Linux Distribution?

Le distribuzioni forensi per Linux sono sistemi che permettono di accedere a un PC e ai dati in esso contenuti 
senza alterarne lo stato e senza nemmeno utilizzarne l'ambiente preinstallato.

/ Linux forensic distributions are systems that allow access to a PC and its data 
without altering its state and without using the pre-installed environment.
cybersecurity360.it

Distribuzioni Linux

NomeCategoria
PredatorOSPredator-OSCyberSecurity + Digital Forensics
TailsTailsCyberSecurity + Digital Forensics
PARROT SECURITY OSPARROT SECURITY OSCyberSecurity + Digital Forensics
CSI Linux pngCSI LinuxCyberSecurity
CAINECAINEDigital Forensics
TsurugiTsurugi LinuxCyberSecurity + Digital Forensics
AthenaOSAthenaOSCyberSecurity + Digital Forensics
ForlexForlexCyberSecurity + Digital Forensics
PaladinPALADIN EDGEDigital Forensics
470x382-SIFT_logoSANS Investigative Forensics Toolkit (sift)Digital Forensics

Windows Forensics

La Windows forensics consente lo studio dei dati acquisiti estratti a fini investigativi da sistemi Windows e rappresenta 
dunque un settore consolidato della digital forensics soprattutto in ambito aziendale.

Windows forensics allows the study of acquired data extracted for investigative purposes from Windows systems and 
therefore represents an established field of digital forensics, especially in corporate environments.
cybersecurity360.it

cropped-winfelogoWindows Forensic Environment

Mac Forensics

MAC forensics si riferisce all'indagine su un crimine verificatosi su o utilizzando un dispositivo MAC. 
Per contrastare gli attacchi informatici, è indispensabile che gli investigatori forensi 
possiedano una buona conoscenza del file system MAC e di tutte le funzionalità del sistema operativo.

MAC forensics refers to the investigation of a crime that occurred on or using a MAC device. 
To counter cyberattacks, forensic investigators must have good knowledge of the MAC file system 
and all the features of the operating system.
info-savvy.com

2022-12-07 22_05_13-6552C5C7-58E7-4A6D-B1D9-D8EB156604D7 jpeg (1200×630)

GitHub - APFS FuseGitHub - mac_apt (macOS Artifact Parsing Tool)GitHub - MacLocationsScraperGitHub - macMRUParserGitHub - OSXAuditor
GitHub - OSX CollectFuji - Forensic Unattended Juicy ImagingGitHub - UFADE

Software Copia Forense

COS'È UNA COPIA FORENSE?

La copia forense (o bit-stream image), nel lessico forense, 
indica l'acquisizione di documenti in formato digitale che genera 
una copia bit a bit da un dispositivo di memoria di massa a un altro.

The forensic copy (or bit-stream image), in forensic terminology, 
refers to the acquisition of digital documents that generates 
a bit-by-bit copy from one mass storage device to another.

Immagine4

DC3DDDCFLDDFTK ImagerGuymager
GUIDAGUIDAGUIDAGUIDA

Forensics Acquisition of Websites

web

FAWhttrackBrowser History CapturerChrome Cache View
Guida - Forensic Acquisition of Websites, Webpages and Online Services with Open Source Tools [OSDFCon 2021]

Software Analisi Forensics

Analisi forense, è la conversione e l'estrazione dei vari dati, 
rilevando i percorsi, le date, chi vi ha avuto accesso e informazioni varie.

Forensic analysis is the conversion and extraction of various data, 
detecting paths, dates, who accessed it, and different kinds of information.
AutopsyGitHub - DFFGitHub - DexterGitHub - Hash lookup Forensic Analyserhashlookup
GitHub - IntelMQGitHub - KuiperGitHub - Laika BOSSGitHub - PowerForensicsGitHub - TAPIR
GitHub - The Sleuth KitGitHub - TurbiniaGitHub - IPED - Indexador e Processador de Evidências DigitaisGitHub - Wombat Forensics
nirsoft.netBENTO

Tools Free di DBX Forensics

<img width="153" height="60" alt="image" src="https://github.com/user-attachments/assets/4988b2f7-01db-4774-ad20-74353241f986" />
NomeDescrizione
dbxScreenshotStrumento leggero per l’acquisizione forense di screenshot su PC. Ogni cattura include metadati dettagliati (timestamp UTC, hash MD5/SHA1/SHA-256, info macchina, utente attivo, identificativo del dispositivo) per preservare integrità e tracciabilità della prova.<br><br> Lightweight tool for forensic acquisition of PC screenshots. Each capture includes detailed metadata (UTC timestamp, MD5/SHA1/SHA-256 hashes, machine info, active user, device ID) to preserve integrity and traceability of evidence.
dbxCsvViewerVisualizzatore CSV orientato alla forensic analysis: supporta delimitatori personalizzati (anche multi-carattere), file a larghezza fissa e campi tra doppi apici; offre caricamento rapido, ordinamento per colonne ed export diretto in Excel (.xlsx).<br><br> CSV viewer for forensic analysis: supports custom delimiters (including multi-character), fixed-width files, and double-quoted fields; provides fast loading, column sorting, and direct Excel (.xlsx) export.
dbxMetadataAnalisi approfondita di file e metadati: mostra sia le informazioni del file system (nome, dimensione, attributi, date C/M/A) sia i metadati interni di diversi formati di file.<br><br> In-depth analysis of files and metadata: displays both file system information (name, size, attributes, C/M/A dates) and internal metadata of various file formats.
dbxSeqCheck - Work in progressVerifica forense di sequenze numeriche per individuare irregolarità (mancanze, duplicati, ordinamenti errati) in elenchi di interi progressivi. Attualmente in sviluppo.<br><br> Forensic verification of numeric sequences to identify irregularities (missing values, duplicates, incorrect ordering) in lists of sequential integers. Currently in development.
dbxHashFileCalcolo rapido di hash crittografici per file e cartelle (CRC32, MD5, SHA-1, SHA-256, SHA-512, SHA3-256) tramite interfaccia semplice, anche su più elementi in parallelo.<br><br> Fast calculation of cryptographic hashes for files and folders (CRC32, MD5, SHA-1, SHA-256, SHA-512, SHA3-256) through a simple interface, also on multiple items in parallel.

Recovery Data

Immagine7

CleverfilesPhotoRecR-StudioCCleaner - RecuvaRecoverit Wondershare
Professional Data RecoveryDiskGeniusTestDiskEaseUS Data Recovery

First Responder

Il Digital Evidence First Responder è la prima persona che interviene 
sulla scena del crimine per accedere al sistema informatico della vittima.
Il First Responder deve seguire una serie di regole e protocolli evitare di alterare la situazione sul luogo dell’incidente, 
né in negativo, attraverso la distruzione di fonti di prova, né in positivo, 
aggiungendo altre tracce, che potrebbero compromettere le indagini.

The Digital Evidence First Responder is the first person to intervene 
at the crime scene to access the victim’s computer system.
The First Responder must follow a series of rules and protocols to avoid altering the situation at the scene of the incident, 
either negatively (by destroying sources of evidence) or positively (by adding other traces), 
which could compromise the investigation.
sicurezza.net

GitHub - GRR Rapid ResponseGitHub - Linux Expl0rerGitHub - MIG: Mozilla InvestiGator
GitHub - OS QueryGitHub - POFRGitHub - UAC

Metadata Forensics

Che cos'è l'analisi forense dei metadati?

I metadati, spesso descritti come dati sui dati , consentono agli investigatori forensi digitali o informatici 
di comprendere la cronologia di un particolare file elettronico, 
incluso quando il file è stato creato, modificato e consultato, 
tra le altre informazioni che possono essere utilizzate per descrivere il file.

Metadata, often described as data about data, allow digital or computer forensic investigators 
to understand the history of a particular electronic file, 
including when the file was created, modified, and accessed, 
along with other information that can be used to describe the file.
blackhawkintelligence.com 

GitHub - inVtero.netGitHub - KeeFarceGitHub - MemProcFSGitHub - RekallGitHub - VolatilityGitHub - VolUtility

Multi Strumenti

USB

Magnetic Forensics - Free Digital Forensics Tools Every Investigator NeedsNirSoft

Strumenti a Pagamento

Cellebrite - UFED UltimateMagnet ForensicsENCASE Forensic

Risorse e Fonti

Immagine4

ECCouncil.org - Forensics Investigation Services Digital Forensics

BEST PRATICS

ENISA Digital forensics - HandbookBasic Guide for First RespondersInterpol - Guidelines to Digital Forensics First Responders_V7.pdf
NEWSCScorza - Best Practices di Digital Forensics.pdfSWGDE Best Practices
Siti InternetLibriPDF
bit4law.com - Digital ForensicsDigital forensics. Guida per i professionisti delle investigazioni informaticheFTK IMAGER
DalChecco - Digital ForensicsDigital Forensics - Roberto Murenec
ICTSecurityMagazine.com - Digital Forensics nel Processo Penale
Paolo Dal Checco Forensic Acquisition of Websites with Open Source Tools OSDFCON 2021
TipiLoschi - REBUS - Guide Varie

Contributors

Showing top 1 contributor by commit count.

View all contributors on GitHub →

This article is auto-generated from CScorza/Analisi-Digital-Forense via the GitHub API.Last fetched: 6/29/2026