Blue - DFIR: Digital Forensics and Incident Response
DFIR resources for incident response, forensic triage, Windows and Linux commands, memory forensics, malware analysis, and evidence collection.
Event DetectionThreat Data
DFIR Resource Collections
Incident Response Process
Report Writing and Documentation
Host Collection and IR Frameworks
Malware and IR Scanners
DFIR Commands
Interact with remote machineWindows System EnumerationWindows Process InformationWindows DFIR ChecksWindows DFIR Check by MITRE TacticWindows Event LogsIR Event Log CheatsheetWindows Remediation CommandsLinux DFIR CommandsMacOS DFIR CommandsForensic Workstations and Frameworks
File Systems, Imaging, and Recovery
File/Binary AnalysisPlatform-Specific Forensics
Malware Analysis and Reverse Engineering
MalwareSandboxingReverse EngineeringLegacy / Deprecated Tools
Last updated