Forensics Tools

SW Version: Alpha 0.23 · Pilotbetrieb

Examine e-mails, attachments, files and images locally

Forensik-Systemtest
Lädt vollständig inerte Beispieldaten: eine Testmail mit gefälschten Absendermerkmalen, EICAR-Prüfsignaturen, problematische reservierte URLs sowie ein Bild mit eingebettetem Python- und JavaScript-Quelltext. Danach laufen alle passenden Module automatisch und bestätigen jede erwartete Erkennung einzeln.
Ablauf der Analyse
Auswahl
Ein oder mehrere Werkzeuge frei wählen
Analyse
Nur vorhandene Eingaben auswerten
Protokoll
Nur verwendete Werkzeuge mit Eingaben und Befunden
Eigenes LLM
Genau dieses Protokoll bewusst übergeben
Rapport
Automatische Vertiefung und formatierte .docx-Datei
Sie können auch nur eine einzelne E-Mail oder Datei prüfen. An das LLM gehen ausschliesslich die tatsächlich verwendeten Werkzeuge mit deren Eingaben und Ergebnissen.
Hinweis
E-Mails, Anhänge, Dateien und Bilder werden zuerst lokal in Ihrem Browser untersucht und dabei nicht automatisch an Dritte übertragen.
Ein Datenfluss entsteht erst, wenn Sie selbst einen externen Recherchedienst öffnen, das Protokoll an ein LLM übergeben oder einen für höchstens 24 Stunden abrufbaren Protokolllink erzeugen. Prüfen Sie bei vertraulichen Belegen vorher den gewählten Empfänger.
Drop an .eml file here or choose one
Datei ziehen — oder Quelltext der Nachricht hier einfügen (⌘V / Strg+V)
Enthält das ungefährliche EICAR-Prüfmuster und einen nicht ausführbaren Trojaner-Simulator. Lokale Schutzsoftware darf deshalb einen Testalarm anzeigen.
When finished, save the complete record as JSON or copy it to the clipboard and pass it to a local LLM. It includes instructions for an evidence-bound analysis and a Word report (.docx); complete e-mails, files and images are embedded as evidence.
Zuerst eine Nachricht laden — Datei hierher ziehen oder Quelltext einfügen.
Record
This record is yours. It lives in your browser, not with us — a log kept by the operator would be attackable precisely because the operator could alter it. When collection is complete, you can pass the full record to your local LLM via the clipboard.
Nächster SchrittKopieren Sie das vollständige Protokoll in die Zwischenablage oder speichern Sie es als JSON-Datei auf Ihrer Festplatte. Fügen Sie den Inhalt in ein Sprachmodell Ihrer Wahl ein oder übergeben Sie ihm die gespeicherte JSON-Datei. Der im Protokoll enthaltene Arbeitsauftrag verlangt eine vertiefte, quellengebundene Auswertung und einen nach der hinterlegten Rapport-CI formatierten Word-Bericht (.docx). Prüfen Sie vor einer Übergabe, ob das gewählte Sprachmodell vertrauliche Daten lokal verarbeitet oder an Dritte übermittelt.Beim Speichern wird zusätzlich eine Kopie des vollständigen Protokolls auf dem Anwendungsserver abgelegt, damit ein funktionierender Link kopiert werden kann. Der zufällige Link läuft nach 24 Stunden ab. Wer den Link besitzt, kann das Protokoll bis dahin abrufen.
0 entries
No query yet.
An independent timestamp authority signs the hash of your chain. The authority sees 64 characters and nothing else — not what you searched for, and not what you found.

New book, new blog post? Be the first to know!

Sign up and get notified when a new book, blog post or podcast episode is published.

Notify me about

Forensics Tools | Beat W. Meier