Amcache, USN Journal, Prefetch, Shimcache, UserAssist, DPS, PCA — 26 fontes forenses coletadas nativamente via Win32.
Varredura de memória de processos com padrões hex + wildcards e busca de strings. Detecta injeção de DLL em tempo real.
Escreva suas próprias regras em JavaScript e YARA. libyara e QuickJS embutidos — nada de dependências externas.
HMAC-SHA256 em cada envio, PIN de uso único, sem WMI, sem PowerShell. Locale-independent.
Executável único de ~5 MB, standalone, sem instalador. Interface limpa: o jogador só digita o PIN.
Forense nunca dá veredicto automático. Ele dumpa a evidência crua e você, analista, toma a decisão.
Três passos entre gerar um PIN e ver o resultado forense.
Escreva regras JS e YARA no painel. Organize em grupos, ligue/desligue com um toggle.
Um código único de 6 caracteres. Passe pra quem vai rodar o scan na máquina alvo.
O loader roda, coleta tudo e devolve. O resultado aparece com gráfico e log de indicações.