Categories π°οΈ Reconnaissance22 π OSINT17 π§ͺ Vulnerability Scanning13 π Web Security25 π₯ Exploitation6 π Password Cracking7 π’ Active Directory19 πΈοΈ Network Security20 πΆ Wireless8 βοΈ Cloud Security17 π¦ Container & Kubernetes14 π± Mobile Security8 π§© Reverse Engineering18 π¦ Malware Analysis16 π¬ Digital Forensics & DFIR16 π SIEM & Log Analytics10 π‘οΈ Detection Engineering8 πΊ Threat Hunting6 π§ Threat Intelligence10 π‘ Command & Control8 π― Adversary Emulation7 π§Ώ AI Security11 π Frameworks & Knowledge16
π¬ Digital Forensics & DFIR OfficialVolatility 3 The de-facto memory forensics framework.
Advanced Open Source Linux Windows macOS
π¬ Digital Forensics & DFIR OfficialAutopsy GUI digital forensics platform on top of The Sleuth Kit.
Beginner Open Source Windows Linux macOS
π¬ Digital Forensics & DFIR OfficialVelociraptor Endpoint visibility and IR at scale via VQL hunts.
Advanced Open Source Linux Windows macOS
π¬ Digital Forensics & DFIR OfficialKAPE Kroll Artifact Parser & Extractor for fast triage collection.
Intermediate Freemium Windows
π¬ Digital Forensics & DFIR OfficialPlaso / log2timeline Build super-timelines from disparate forensic artifacts.
Advanced Open Source Linux Windows macOS
π¬ Digital Forensics & DFIR OfficialEric Zimmerman's Tools Essential Windows artifact parsers (MFT, registry, shellbagsβ¦).
Intermediate Free Windows
π¬ Digital Forensics & DFIR OfficialFTK Imager Create forensic disk images and preview evidence.
Beginner Free Windows
π¬ Digital Forensics & DFIR OfficialRegRipper Extract and parse data from Windows registry hives.
Intermediate Open Source Windows Linux
π¬ Digital Forensics & DFIR Officialbulk_extractor Carve emails, cards and artifacts from disk images fast.
Intermediate Open Source Linux Windows
π¬ Digital Forensics & DFIR OfficialTimesketch Collaborative forensic timeline analysis.
Advanced Open Source Linux Docker
π¬ Digital Forensics & DFIR OfficialiLEAPP / ALEAPP Parse iOS/Android logs, events and artifacts.
Intermediate Open Source Linux Windows macOS
π¬ Digital Forensics & DFIR OfficialHindsight Parse web-browser artifacts (history, cache, cookies).
Beginner Open Source Linux Windows macOS
π¬ Digital Forensics & DFIR OfficialCyLR Fast live-response artifact collector for Windows.
Beginner Open Source Windows
π¬ Digital Forensics & DFIR OfficialUAC Unix-like Artifacts Collector for live IR triage.
Beginner Open Source Linux macOS
π¬ Digital Forensics & DFIR Officialdissect Fox-IT's incident-response framework for parsing forensic artifacts at scale.
Advanced Open Source Linux Windows macOS
π¬ Digital Forensics & DFIR OfficialTurbinia Automate and scale forensic processing of evidence.
Advanced Open Source Linux Cloud
Official sources only. Every link goes straight to the vendor's official website, documentation or GitHub releases. We never mirror or host binaries. Use these tools only on systems you own or are authorized to test.