ar
Feedback
Investigation & Forensic TOOLS

Investigation & Forensic TOOLS

الذهاب إلى القناة على Telegram

Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности. Чат канала: t.me/forensictoolslive

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Investigation & Forensic TOOLS

تُعد قناة Investigation & Forensic TOOLS (@forensictools) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 22 116 مشتركاً، محتلاً المرتبة 5 978 في فئة التكنولوجيات والتطبيقات والمرتبة 30 042 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 22 116 مشتركاً.

بحسب آخر البيانات بتاريخ 21 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 167، وفي آخر 24 ساعة بمقدار 5، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 17.83‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.84‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 3 943 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 292 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 15.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل osint, инструментарий, расширение, macos, linux.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности. Чат канала: t.me/forensictoolslive

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 22 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

22 116
المشتركون
+524 ساعات
+277 أيام
+16730 أيام
جذب المشتركين
يوليو '26
يوليو '26
+170
في 0 قنوات
يونيو '26
+217
في 1 قنوات
Get PRO
مايو '26
+292
في 1 قنوات
Get PRO
أبريل '26
+235
في 0 قنوات
Get PRO
مارس '26
+219
في 1 قنوات
Get PRO
فبراير '26
+303
في 4 قنوات
Get PRO
يناير '26
+352
في 5 قنوات
Get PRO
ديسمبر '25
+235
في 4 قنوات
Get PRO
نوفمبر '25
+327
في 4 قنوات
Get PRO
أكتوبر '25
+274
في 5 قنوات
Get PRO
سبتمبر '25
+299
في 0 قنوات
Get PRO
أغسطس '25
+292
في 5 قنوات
Get PRO
يوليو '25
+274
في 9 قنوات
Get PRO
يونيو '25
+187
في 2 قنوات
Get PRO
مايو '25
+217
في 4 قنوات
Get PRO
أبريل '25
+239
في 1 قنوات
Get PRO
مارس '25
+372
في 7 قنوات
Get PRO
فبراير '25
+455
في 3 قنوات
Get PRO
يناير '25
+267
في 1 قنوات
Get PRO
ديسمبر '24
+312
في 1 قنوات
Get PRO
نوفمبر '24
+582
في 5 قنوات
Get PRO
أكتوبر '24
+383
في 5 قنوات
Get PRO
سبتمبر '24
+278
في 3 قنوات
Get PRO
أغسطس '24
+219
في 9 قنوات
Get PRO
يوليو '24
+385
في 10 قنوات
Get PRO
يونيو '24
+197
في 3 قنوات
Get PRO
مايو '24
+398
في 13 قنوات
Get PRO
أبريل '24
+386
في 4 قنوات
Get PRO
مارس '24
+489
في 4 قنوات
Get PRO
فبراير '24
+645
في 12 قنوات
Get PRO
يناير '24
+584
في 5 قنوات
Get PRO
ديسمبر '23
+498
في 3 قنوات
Get PRO
نوفمبر '23
+225
في 2 قنوات
Get PRO
أكتوبر '23
+317
في 12 قنوات
Get PRO
سبتمبر '23
+521
في 0 قنوات
Get PRO
أغسطس '23
+440
في 0 قنوات
Get PRO
يوليو '23
+663
في 0 قنوات
Get PRO
يونيو '23
+267
في 0 قنوات
Get PRO
مايو '23
+512
في 0 قنوات
Get PRO
أبريل '23
+310
في 0 قنوات
Get PRO
مارس '23
+669
في 0 قنوات
Get PRO
فبراير '23
+249
في 0 قنوات
Get PRO
يناير '23
+503
في 0 قنوات
Get PRO
ديسمبر '22
+1 385
في 0 قنوات
Get PRO
نوفمبر '22
+480
في 0 قنوات
Get PRO
أكتوبر '22
+344
في 0 قنوات
Get PRO
سبتمبر '22
+443
في 0 قنوات
Get PRO
أغسطس '22
+305
في 0 قنوات
Get PRO
يوليو '22
+238
في 0 قنوات
Get PRO
يونيو '22
+345
في 0 قنوات
Get PRO
مايو '22
+378
في 0 قنوات
Get PRO
أبريل '22
+507
في 0 قنوات
Get PRO
مارس '22
+1 306
في 0 قنوات
Get PRO
فبراير '22
+840
في 0 قنوات
Get PRO
يناير '22
+1 008
في 0 قنوات
Get PRO
ديسمبر '21
+700
في 0 قنوات
Get PRO
نوفمبر '21
+1 287
في 0 قنوات
Get PRO
أكتوبر '21
+195
في 0 قنوات
Get PRO
سبتمبر '21
+110
في 0 قنوات
Get PRO
أغسطس '21
+408
في 0 قنوات
Get PRO
يوليو '21
+286
في 0 قنوات
Get PRO
يونيو '21
+130
في 0 قنوات
Get PRO
مايو '21
+157
في 0 قنوات
Get PRO
أبريل '21
+119
في 0 قنوات
Get PRO
مارس '21
+366
في 0 قنوات
Get PRO
فبراير '21
+203
في 0 قنوات
Get PRO
يناير '21
+1 242
في 0 قنوات
Get PRO
ديسمبر '20
+1 395
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
22 يوليو+7
21 يوليو+8
20 يوليو+3
19 يوليو+7
18 يوليو+6
17 يوليو+6
16 يوليو+14
15 يوليو+5
14 يوليو+8
13 يوليو+3
12 يوليو+1
11 يوليو+6
10 يوليو+10
09 يوليو+7
08 يوليو+12
07 يوليو+7
06 يوليو+13
05 يوليو+15
04 يوليو+10
03 يوليو+9
02 يوليو+4
01 يوليو+9
منشورات القناة
Друзья, осталось чуть больше месяца до одного из самых долгожданных и масштабных событий этой осени — десятой ежегодной конфе
Друзья, осталось чуть больше месяца до одного из самых долгожданных и масштабных событий этой осени — десятой ежегодной конференции «MOSCOW FORENSICS DAY 2026». А мы уже готовы представить вам полное расписание! Ознакомиться с ним и информацией о мероприятии можно здесь: https://events.mko-systems.ru/mfd Напоминаем, что одобрение заявки на участие дает доступ к обоим дням конференции. Доклады будут проходить два дня подряд и сформируют единую полноформатную программу. 📝 Мероприятие бесплатное, однако для участия необходимо заполнить регистрационную форму, чтобы гарантированно попасть в число гостей: https://events.mko-systems.ru/mfd Если у вас есть вопросы — напишите нам: @chevalies

2
ВЫБОР LLM ДЛЯ ОСИНТ #процессы Выбор LLM для разведки - это всегда компромисс между точностью фактов, возможностью обрабатывать большие объёмы разнородных данных и доступными вычислительными ресурсами. Ниже я постарался собрать и поверхностно обозреть конкретные модели, которые прошли проверку на на тех задачах, которые я давал моделям в конкретных кейсах (когда было время на перепроверку) - от извлечения сущностей из утёкших баз до анализа видео с камер наблюдения. Безусловно, эта статья будет максимально субъективной и основываться только на личных впечатлениях, и если у вас есть свой опыт - с удовольствием обсудил бы это в комментариях. От каких критериев мы будем отталкиваться в выборе: 🔻 Контекстное окно - не менее 32 000 токенов; для работы с много килобайтными логами или досье желательно 128 000. 🔻 Мультимодальность - нужна, если в материалах есть изображения, скриншоты, записи разговоров или видео. 🔻 Точность структурирования - способность выдавать строгий JSON или таблицы без лишних слов, критично для автоматизации. 🔻 Уровень галлюцинаций - в разведке неприемлемо, когда модель додумывает факты. Проверялось на контрольных выборках с ручной разметкой. 🔻 Железо - работа без интернета, на локальном сервере или ноутбуке аналитика. 📑 Начнем нашу подборку с универсальных и тяжелых моделей для глубокого анализа текста. Ибо, когда нужно просеять гигабайты переписки, извлечь все упоминания имён, телефонов, криптокошельков и представить результат в структурированном виде и логическими выводами, нет альтернативы моделям уровня 70 миллиардов параметров. И две из них выделяются на фоне остальных. 💻 Llama 3.1 70B Instruct  (128К контекст, только текст). На корпусе из 10 000 строк слитого чата модель извлекла 99% телефонных номеров и 97% уникальных имён, не сгенерировав ни одного несуществующего контакта. Встроенный function calling позволяет сразу передавать результаты в системы учета инцидентов. Минус — слабая поддержка языков, кроме английского. Для русского, арабского или китайского приходится настраивать постобработку. Работает быстро на двух RTX 3090/4090 в режиме квантования Q4_K_M (48 ГБ VRAM), либо на Mac Studio M2 Ultra со 192 ГБ объединённой памяти.  💻 Qwen2.5 72B Instruct (128К контекст, только текст). Если материалы содержат несколько языков одновременно, эта модель показывает лучшие результаты. На смешанных русско-украинско-английских досье точность извлечения фактов составила 96%, а галлюцинации — около 2%. Генерирует чистый JSON без обрамляющих фраз, что упрощает интеграцию с парсерами. Требует столько же памяти, что и Llama 3.1 🖼 Но в реальной работе мы же редко ограничиваемся только текстом. Скриншоты переписок, фото местности, кадры с камер - всё это требует нативного понимания визуальной информации. 💻 Llama 3.2 11B Vision Instruct (128К контекст, изображения). Оптимальный баланс между качеством и требованиями к железу. На тестовой выборке скриншотов из мессенджеров правильно распознала 94% адресов, номеров карт и паролей. Работает на видеокартах уровня RTX 3060 с 8-12 ГБ VRAM (квант Q4_K_M). Основной недостаток - не умеет обрабатывать звук и видео, но для статичных изображений я бы назвал это одним из основных инструментов.  💻 Qwen2-VL 7B Instruct  (128К контекст, изображения и видео до 20 минут). Незаменима при анализе записей с камер наблюдения. Модель отслеживает временную динамику: фиксирует ключевые кадры, описывает последовательность событий, распознаёт номера машин и лица. В тесте на 10-минутном ролике митинга извлекла все лозунги с точностью 95%. Требует RTX 3060 12 ГБ. Из ограничений - на длинных роликах может пропускать мелкие детали.  💻 MiniCPM-V 2.6 (8B)  (64К контекст, изображения и видео). Когда задачи скромнее — например, нужно быстро рассортировать сотни фотографий по наличию определённых объектов или документов. Работает даже на 8 ГБ VRAM, при этом корректно вырезает таблицы и области с текстом. Глубокие логические выводы от неё ожидать не стоит, но для полевой сортировки улик - идеально.  🎙 Продолжим анализом аудиоматериалов. Прямой обработки звука внутри LLM пока нет, но есть связка, которая может решить эту задачу. 💻 Whisper large-v3  Не совсем языковая модель в привычном смысле, а система распознавания речи. На чистых записях даёт менее 5% ошибок по словам для русского языка. Транскрипция затем подаётся в текстовую LLM для извлечения смысла. Работает на RTX 3060 (8-12 ГБ), либо медленно на CPU.  💻 Qwen-Audio-Chat (7B)  Дополняет Whisper анализом интонаций, эмоций и звуков окружения. На русскоязычных звонках правильно определила угрожающий тон в 82% случаев. Ограничена длиной аудио до 30 секунд, поэтому для больших файлов используется каскад: сначала транскрипция, затем тональный анализ коротких фрагментов. Требует 12 ГБ VRAM.  Ну и в конце этой подборки хочется отметить модель для полевой работы. У меня в качестве карманного компьютера вот уже несколько месяцев трясется в сумке микро ноутбук GPD microPC 2 на Intel i3-n300 с 16Гб оперативки. И несмотря на свои более чем скромные параметры llm-ка Phi-3.5-vision-instruct (4.2B)  (128К контекст, изображения) чувствует себя достаточно бодро. Запускается без дискретной видеокарты, используя OpenVINO на интегрированной графике Intel Iris. Качество OCR сопоставимо с 7B-моделями, но для сложных многоходовых рассуждений не годится, а вот в полевых условиях быстро прочитать документ или проверить фото - самое то. Успехов в работе! :)
2 779
3
Digger Solo 📚 Раздел: #АгрегацияДанных 📄 Описание: Файловый менеджер с искусственным интеллектом. Позволяет проводить семан
Digger Solo 📚 Раздел: #АгрегацияДанных 📄 Описание: Файловый менеджер с искусственным интеллектом. Позволяет проводить семантический поиск по содержимому файлов (включая текст, изображения, фото, аудио и видео), визуализирует взаимосвязь файлов по содержимому, включая видео и аудиозаписи. Ищет дубликаты. Работает полностью автономно. 💻 Платформа: macOS / Linux / Win 💳 Стоимость: Бесплатно (13 дней) / Платно - 5 EUR месяц или 39 EUR единовременно 💬 Комментарий: Очень интересный концептуальный проект, ломающий привычную организацию файлов относительно имени и типа и организовывающий файлы по их содержимому.
4 130
4
GeoPulse 📄 Описание: Платформа для визуализации хронологии местоположений, созданная как открытая и бесплатная альтернатива
GeoPulse 📄 Описание: Платформа для визуализации хронологии местоположений, созданная как открытая и бесплатная альтернатива Google Timeline. Преобразует GPS‑данные из таких источников, как OwnTracks, Overland, Dawarich, GPSLogger, Home Assistant, Traccar, Colota, в удобную для поиска временную шкалу с автоматическим разделением на остановки, поездки и периоды. Среди ключевых возможностей: - Умное детектирование. Автоматическое преобразование точек GPS в осмысленные события (поездки, визиты, пропуски). - Глубокая аналитика. Статистика по дистанциям, частоте посещений и паттернам перемещений. - Интеграция с Immich. Фотографии из вашей библиотеки отображаются прямо на карте хронологии. - Поддержка множества источников. OwnTracks (HTTP/MQTT), Overland, GPSLogger, Home Assistant, Traccar, Dawarich, Colota, а также массовый импорт из Google Timeline, GPX, GeoJSON, OwnTracks и CSV. - Гибкие настройки приватности: система друзей, гостевые ссылки с паролем, много пользователей с ролями, OIDC/SSO. - Полный контроль над данными: экспорт в стандартных форматах, удаление аккаунтов, отсутствие телеметрии и сторонних трекеров. - Возможность подключить собственный OpenAI‑совместимый ключ для интеллектуальных подсказок. 💻 Платформа: Docker 💳 Стоимость: Бесплатно
5 225
5
Методология формирование промт- запросов для OSINT исследований.
6 124
6
Ну а вот этих ребят точно можно рекомендовать. Про малоприменимую в наших краях Maltega не рассказывают, хрень не несут, а вы
Ну а вот этих ребят точно можно рекомендовать. Про малоприменимую в наших краях Maltega не рассказывают, хрень не несут, а выдают нормальную такую базу. И дела раскрытые есть, которыми могут похвастаться и в анонимных "хакеров" и "сетевых детективов" не играются. А это в наше время - БОЛЬШОЙ ПЛЮС. Давид - 8 лет в RedTeam с сертификатом EC-Council (а это все еще что-то да значит), а Анар - 9 лет занимается анализом кибер угроз. В общем, как по мне, ребята - молодцы со всех сторон. Да и КеберЁж как провайдер сетевых курсов, в принципе, хорошо себя зарекомендовал. И тут, как раз, я спокойно могу дать личную рекомендацию. Итак, 2 дня жесткого он-лайн интенсива: 16 июня в 19.00 - практика проведения расследований. 18 июня в 19:00 - мышления "расследователя". А вот это уже должно быть интересно, ибо с прикладным мышлением у нас чаще всего проблемы и случаются. Записываться тут. Все бесплатно.
1 995
7
#реклама 📚Материал-методичка по обеспечению анонимности, приватности и безопасности в сети на околомаксимальном уровне. Данная методичка предназначена для людей с необходимостью в крайне серьезном уровне анонимности и защиты данных в сети от кого либо. Будь-то опытные атакующие или трёхбуквенные организации - защита ваших данных и независимости обязана быть беспристрастной. Более того, это материал не имеющий альтернатив (Среди, пожалуй, любых других подобных материалов) по содержанию. ❗️Краткое содержание курса (Полное содержание курса по ссылке): 1. Выбор аппаратного решения (ПК и ноутбука) с упором на анонимность и приватность. Установка Coreboot на некоторые модели Thinkpad, а также выбор сторонних решений (Coreboot не полностью решает проблему). Ищем безопасное устройство на уровне железа, а не только софта. 2. Безопасная операционная система. Строим, пожалуй, самую безопасную ОС на рынке. Делаем аналог Qubes OS, но с еще большей безопасностью и приватностью. - Выбор гипервизоров и их доработка под наши задачи. - Противодействие нахождению связей между вашими личностями в сети. 3. Туннелирование трафика. Шифрование трафика "по правильному", защита от тайминг атак и атак по объему трафика. И многое другое для обхода различного рода ограничений. 4. Какому исходному коду возможно доверять? Даже в открытом коде возможно спрятать бекдор. Гайд по проверке определенных разработок на безопасность. 5. Анонимность и приватность в криптовалютах. Схемы по защите от отслеживания вашей криптовалюты. Monero недостаточно. 6. Роутер и модем. Настройка шифрования трафика, смена IMEI, TTL, BSSID и тд. Как по 1 кнопке менять все идентификаторы и, по сути, создавать новое устройство для провайдера. 7. Фильтрация трафика. Фаервол на внешнем устройстве и на самом устройстве. 8. Способы подключения к сети. Левые симки, антенны и тд. 9. Безопасный канал связи. Jabber и Matrix могут быть НЕБЕЗОПАСНЫ. Выбор лучшего решения с околонулевым доверием. Дополнение сквозного шифрования и минимизация последствий взлома устройств собеседников. 10. Шифрование и контр форензика. Противодействие криминалистическому анализу, противодействие копированию диска, многофакторная аутентификация, двойное дно, выбор аппаратно шифрованного диска, экстренное надёжное уничтожение данных и прочее. 11. Системы противодействия взлому. ОЧЕНЬ много возможностей доработки безопасности ваших устройств на Linux - от защиты загрузчика и выбора ядра, до защиты SSH и настройки SELinux. Противодействие почти любым видам атак на безопасность вашего компьютера. 12. Проверка и тестирование систем анонимности. Чек-лист. 13. Как за вами следят. Множество методик хакеров и спецслужб по атакам и слежке против вас. От СОРМ и PRISM до кросс-девайс-трекинга и деанонимизации по движениям вашей мышки. 14. Модель угроз. Что вам нужно и при каких ситуациях. 📅 Старт курса - 15 июня. 🖋Длительнось курса - 6 месяцев. 📒 Поддержка клиентов по данному курсу - 1 год. Материал курса остается у вас, изучить его можно будет даже после завершения курса. 🌐 Стоимость курса: 25 000₽ Возможна покупка частей курса по отдельности. Возможна оплата картой либо криптовалютой (Monero, Zcash, BTC, ETH, Usdt TRC20 и другими). Имея многолетний опыт изучения этой темы, принимая во внимание даже маловероятые атаки  - мы даём вам набор знаний, которых хватит, что бы защититься практически от любых угроз в сети. ‼️Контакт для приобретения курса - t.me/Jhorj_contact
1 477
8
Legassy iOS Kit https://github.com/LukeZGD/Legacy-iOS-Kit 📚 Раздел: #МобильнаяКриминалистика 📄 Описание: Фреймворк для работы с устаревшими i-устройствами. Функционал: Отвязанный и привязанный откат без сертификатов Сохранение SHSH сертификатов Джейлбрейк всех 32-битных и некоторых 64-битных девайсов Сайдлоадинг IPA Хактивация iPhone 2G/3G(S)/4 Создание различных дампов (Cydia, IPA, прошивок, содержимого памяти) Установка TrollStore на iOS 14/15 Перевод девайса в kDFU/pwnDFU режим Чистка NVRAM Установка IPA на джейлбрейкнутых девайсах Создание резервных копий Просмотр информации о батарее Перевод в Recovery, управление питанием Полный сброс 💻 Платформа: macOS / Linux 💳 Стоимость: Бесплатно 💬 Комментарий: Отличный простой инструмент для создания дампа памяти, даже если устройство полностью заблокировано, для дальнейшего подбора пароля.
8 204
9
Я каждый раз немного меняю свою часть учебной программы этого курса, чтобы знания, которые получают люди, оставались максимал
Я каждый раз немного меняю свою часть учебной программы этого курса, чтобы знания, которые получают люди, оставались максимально применимы. И это будет уже восьмая крупная итерации. В эту летнюю учебную сессию акцент будет сделан не только на прикладное применение OSINT-методов в бизнес среде, но и на криминалистический анализ тех данных, которые вы будете добывать в процессе своих исследований. 📷 Как улучшить фото, видео или аудиозаписи. ✍️ Как расследовать корпоративный шпионаж, если у вас не были установлены ни DLP, ни SIEM-системы. 👨‍💻 Как извлечь всё, что хранят смартфоны и компьютеры. И это дополнительно к привычной программе "Прикладного OSINTа", где, помимо всего прочего, ещё и разберёмся с тем, как при максимальной эффективности оставаться в рамках закона, до такой степени, что ваши исследования смогут принимать к рассмотрению в суде. Ну и, конечно, разберём в практической части все прикладные аспекты: 😎 Формирование чёткой разведывательной задачи. 😎 Как искать неожиданно пропавших людей. 😎 Как проверять сотрудников и потенциальных бизнес-партнёров. 😎 Как собирать информацию для бизнес-решений. И всё это на основе реальных дел из собственной практики! Как обычно, всю учебную неделю вы сможете провести в компании прекрасных экспертов: - Андрея Масаловича - Игоря Печёнкина - Алексея Филатова Записаться можно тут: Комплексная программа «Специалист по OSINT» — с 22 по 26 июня Прикладной инструментарий — 25 и 26 июня Практикум по решению задач — 27 июня
1 717