প্রকল্প সম্পর্কে
Forensicnomicon হলো SecurityRonin-এর একটি DFIR (ডিজিটাল ফরেনসিক এবং ইনসিডেন্ট রেসপন্স) নলেজ-অ্যাস-কোড প্রকল্প। এটি ফরেনসিক জ্ঞানকে একটি শূন্য-নির্ভরতা Rust লাইব্রেরি এবং একটি অফলাইন CLI (`4n6query`)-তে সংকলন করে, যা ব্রাউজার বা নেটওয়ার্ক সংযোগ ছাড়াই মিলিসেকেন্ডে কুয়েরি সক্ষম করে।
**মূল ক্ষমতা:**
- **আর্টিফ্যাক্ট ক্যাটালগ:** Windows, Linux, macOS এবং ক্লাউড পরিবেশ জুড়ে ৬,৫৫৪টি ফরেনসিক আর্টিফ্যাক্ট। এন্ট্রিগুলিতে ডিকোড করা ফিল্ড স্কিমা, বিশ্লেষক-লিখিত অর্থ, ট্রায়াজ অগ্রাধিকার, প্রমাণ শক্তি রেটিং এবং সনাক্তকরণ পিভট অন্তর্ভুক্ত। উৎসগুলির মধ্যে KAPE টার্গেট, ForensicArtifacts YAML, EVTX/ETW চ্যানেল, Velociraptor আর্টিফ্যাক্ট এবং আরও অনেক কিছু রয়েছে।
- **ইউনিফাইড LOL/LOFL লুকআপ:** ছয়টি ডেটাসেট (LOLBAS, GTFOBins, LOOBins, LOFL cmdlets, MMC snap-ins, WMI ক্লাস) একটি API-তে একত্রিত, যা Windows, Linux এবং macOS বাইনারি কভার করে।
- **অপব্যবহারযোগ্য সাইট:** C2, ফিশিং এবং পেলোড ডেলিভারির জন্য ব্যবহৃত ডোমেন ম্যাপ করে, ব্লকিং-ঝুঁকি মূল্যায়ন সহ।
- **ইন্ডিকেটর টেবিল:** পোর্ট, প্রসেস, কমান্ড, পাথ, পার্সিস্টেন্স, অ্যান্টিফরেনসিক, রিমোট অ্যাক্সেস এবং থার্ড-পার্টি অ্যাপ্লিকেশন ইন্ডিকেটর।
- **সমৃদ্ধকরণ মডিউল:** MITRE ATT&CK ফ্লো, Sigma নিয়ম, YARA টেমপ্লেট, KAPE/Velociraptor ম্যাপিং, Chainsaw নিয়ম, STIX ম্যাপিং এবং টেম্পোরাল ইঙ্গিত।
- **স্বাভাবিক রিপোর্টিং (`report`):** সমস্ত SecurityRonin অ্যানালাইজারের জন্য একটি ভাগ করা ফলাফল শব্দভাণ্ডার, গুরুত্ব স্তর, বিভাগ এবং প্রমাণ-ভিত্তিক পর্যবেক্ষণ সহ।
- **স্টেট-ইতিহাস (`history`):** ডিস্ক, মেমরি এবং লগ আর্টিফ্যাক্টের জন্য সময়-সূচিত নেভিগেশন প্রিমিটিভ, প্রতি উৎস পরিবারের জন্য টেম্পোরাল প্রোফাইল সহ।
**CLI ব্যবহারের উদাহরণ:**
```bash
4n6query certutil.exe # LOLBin লুকআপ
4n6query userassist # আর্টিফ্যাক্ট অনুসন্ধান
4n6query T1547.001 # MITRE টেকনিক লুকআপ
4n6query --triage # প্রথমে সমালোচনামূলক আর্টিফ্যাক্ট
4n6query dump --format json # সম্পূর্ণ ডেটাসেট রপ্তানি
```
**লাইব্রেরি ব্যবহার:** সম্পূর্ণ ক্যাটালগের জন্য নির্ভরতা হিসাবে `forensicnomicon = "1"` যোগ করুন, অথবা জ্ঞানভিত্তির জন্য `forensicnomicon-data` সহ একটি স্থিতিশীল ইঞ্জিনের জন্য `forensicnomicon-core` ব্যবহার করুন।
**ব্যবহারকারী:** SecurityRonin-এর ফরেনসিক অ্যানালাইজার ফ্লিট (vmdk-forensic, winevt-forensic, memory-forensic, ইত্যাদি), `issen` ট্রায়াজ টুল এবং `blazehash`।
Apache-2.0 লাইসেন্সের অধীনে, Rust 1.75+ প্রয়োজন।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.