Investigation & Forensic TOOLS
Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности. Чат канала: t.me/forensictoolslive
Показати більше📈 Аналітичний огляд Telegram-каналу Investigation & Forensic TOOLS
Канал Investigation & Forensic TOOLS (@forensictools) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 22 116 підписників, посідаючи 5 978 місце в категорії Технології та додатки та 30 042 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 22 116 підписників.
За останніми даними від 21 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 167, а за останні 24 години на 5, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 17.83%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.84% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 3 943 переглядів. Протягом першої доби публікація в середньому набирає 1 292 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 15.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як osint, инструментарий, расширение, macos, linux.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности.
Чат канала:
t.me/forensictoolslive”
Завдяки високій частоті оновлень (останні дані отримано 22 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 22 липня | +7 | |||
| 21 липня | +8 | |||
| 20 липня | +3 | |||
| 19 липня | +7 | |||
| 18 липня | +6 | |||
| 17 липня | +6 | |||
| 16 липня | +14 | |||
| 15 липня | +5 | |||
| 14 липня | +8 | |||
| 13 липня | +3 | |||
| 12 липня | +1 | |||
| 11 липня | +6 | |||
| 10 липня | +10 | |||
| 09 липня | +7 | |||
| 08 липня | +12 | |||
| 07 липня | +7 | |||
| 06 липня | +13 | |||
| 05 липня | +15 | |||
| 04 липня | +10 | |||
| 03 липня | +9 | |||
| 02 липня | +4 | |||
| 01 липня | +9 |
| 2 | ВЫБОР LLM ДЛЯ ОСИНТ
#процессы
Выбор LLM для разведки - это всегда компромисс между точностью фактов, возможностью обрабатывать большие объёмы разнородных данных и доступными вычислительными ресурсами. Ниже я постарался собрать и поверхностно обозреть конкретные модели, которые прошли проверку на на тех задачах, которые я давал моделям в конкретных кейсах (когда было время на перепроверку) - от извлечения сущностей из утёкших баз до анализа видео с камер наблюдения. Безусловно, эта статья будет максимально субъективной и основываться только на личных впечатлениях, и если у вас есть свой опыт - с удовольствием обсудил бы это в комментариях.
От каких критериев мы будем отталкиваться в выборе:
🔻 Контекстное окно - не менее 32 000 токенов; для работы с много килобайтными логами или досье желательно 128 000.
🔻 Мультимодальность - нужна, если в материалах есть изображения, скриншоты, записи разговоров или видео.
🔻 Точность структурирования - способность выдавать строгий JSON или таблицы без лишних слов, критично для автоматизации.
🔻 Уровень галлюцинаций - в разведке неприемлемо, когда модель додумывает факты. Проверялось на контрольных выборках с ручной разметкой.
🔻 Железо - работа без интернета, на локальном сервере или ноутбуке аналитика.
📑 Начнем нашу подборку с универсальных и тяжелых моделей для глубокого анализа текста. Ибо, когда нужно просеять гигабайты переписки, извлечь все упоминания имён, телефонов, криптокошельков и представить результат в структурированном виде и логическими выводами, нет альтернативы моделям уровня 70 миллиардов параметров. И две из них выделяются на фоне остальных.
💻 Llama 3.1 70B Instruct (128К контекст, только текст).
На корпусе из 10 000 строк слитого чата модель извлекла 99% телефонных номеров и 97% уникальных имён, не сгенерировав ни одного несуществующего контакта. Встроенный function calling позволяет сразу передавать результаты в системы учета инцидентов. Минус — слабая поддержка языков, кроме английского. Для русского, арабского или китайского приходится настраивать постобработку. Работает быстро на двух RTX 3090/4090 в режиме квантования Q4_K_M (48 ГБ VRAM), либо на Mac Studio M2 Ultra со 192 ГБ объединённой памяти.
💻 Qwen2.5 72B Instruct (128К контекст, только текст).
Если материалы содержат несколько языков одновременно, эта модель показывает лучшие результаты. На смешанных русско-украинско-английских досье точность извлечения фактов составила 96%, а галлюцинации — около 2%. Генерирует чистый JSON без обрамляющих фраз, что упрощает интеграцию с парсерами. Требует столько же памяти, что и Llama 3.1
🖼 Но в реальной работе мы же редко ограничиваемся только текстом. Скриншоты переписок, фото местности, кадры с камер - всё это требует нативного понимания визуальной информации.
💻 Llama 3.2 11B Vision Instruct (128К контекст, изображения).
Оптимальный баланс между качеством и требованиями к железу. На тестовой выборке скриншотов из мессенджеров правильно распознала 94% адресов, номеров карт и паролей. Работает на видеокартах уровня RTX 3060 с 8-12 ГБ VRAM (квант Q4_K_M). Основной недостаток - не умеет обрабатывать звук и видео, но для статичных изображений я бы назвал это одним из основных инструментов.
💻 Qwen2-VL 7B Instruct (128К контекст, изображения и видео до 20 минут).
Незаменима при анализе записей с камер наблюдения. Модель отслеживает временную динамику: фиксирует ключевые кадры, описывает последовательность событий, распознаёт номера машин и лица. В тесте на 10-минутном ролике митинга извлекла все лозунги с точностью 95%. Требует RTX 3060 12 ГБ. Из ограничений - на длинных роликах может пропускать мелкие детали.
💻 MiniCPM-V 2.6 (8B) (64К контекст, изображения и видео).
Когда задачи скромнее — например, нужно быстро рассортировать сотни фотографий по наличию определённых объектов или документов. Работает даже на 8 ГБ VRAM, при этом корректно вырезает таблицы и области с текстом. Глубокие логические выводы от неё ожидать не стоит, но для полевой сортировки улик - идеально.
🎙 Продолжим анализом аудиоматериалов. Прямой обработки звука внутри LLM пока нет, но есть связка, которая может решить эту задачу.
💻 Whisper large-v3
Не совсем языковая модель в привычном смысле, а система распознавания речи. На чистых записях даёт менее 5% ошибок по словам для русского языка. Транскрипция затем подаётся в текстовую LLM для извлечения смысла. Работает на RTX 3060 (8-12 ГБ), либо медленно на CPU.
💻 Qwen-Audio-Chat (7B)
Дополняет Whisper анализом интонаций, эмоций и звуков окружения. На русскоязычных звонках правильно определила угрожающий тон в 82% случаев. Ограничена длиной аудио до 30 секунд, поэтому для больших файлов используется каскад: сначала транскрипция, затем тональный анализ коротких фрагментов. Требует 12 ГБ VRAM.
Ну и в конце этой подборки хочется отметить модель для полевой работы. У меня в качестве карманного компьютера вот уже несколько месяцев трясется в сумке микро ноутбук GPD microPC 2 на Intel i3-n300 с 16Гб оперативки. И несмотря на свои более чем скромные параметры llm-ка Phi-3.5-vision-instruct (4.2B) (128К контекст, изображения) чувствует себя достаточно бодро. Запускается без дискретной видеокарты, используя OpenVINO на интегрированной графике Intel Iris. Качество OCR сопоставимо с 7B-моделями, но для сложных многоходовых рассуждений не годится, а вот в полевых условиях быстро прочитать документ или проверить фото - самое то.
Успехов в работе! :) | 2 779 |
| 3 | Digger Solo
📚 Раздел: #АгрегацияДанных
📄 Описание:
Файловый менеджер с искусственным интеллектом. Позволяет проводить семантический поиск по содержимому файлов (включая текст, изображения, фото, аудио и видео), визуализирует взаимосвязь файлов по содержимому, включая видео и аудиозаписи. Ищет дубликаты. Работает полностью автономно.
💻 Платформа: macOS / Linux / Win
💳 Стоимость: Бесплатно (13 дней) / Платно - 5 EUR месяц или 39 EUR единовременно
💬 Комментарий: Очень интересный концептуальный проект, ломающий привычную организацию файлов относительно имени и типа и организовывающий файлы по их содержимому. | 4 130 |
| 4 | GeoPulse
📄 Описание:
Платформа для визуализации хронологии местоположений, созданная как открытая и бесплатная альтернатива Google Timeline. Преобразует GPS‑данные из таких источников, как OwnTracks, Overland, Dawarich, GPSLogger, Home Assistant, Traccar, Colota, в удобную для поиска временную шкалу с автоматическим разделением на остановки, поездки и периоды.
Среди ключевых возможностей:
- Умное детектирование. Автоматическое преобразование точек GPS в осмысленные события (поездки, визиты, пропуски).
- Глубокая аналитика. Статистика по дистанциям, частоте посещений и паттернам перемещений.
- Интеграция с Immich. Фотографии из вашей библиотеки отображаются прямо на карте хронологии.
- Поддержка множества источников. OwnTracks (HTTP/MQTT), Overland, GPSLogger, Home Assistant, Traccar, Dawarich, Colota, а также массовый импорт из Google Timeline, GPX, GeoJSON, OwnTracks и CSV.
- Гибкие настройки приватности: система друзей, гостевые ссылки с паролем, много пользователей с ролями, OIDC/SSO.
- Полный контроль над данными: экспорт в стандартных форматах, удаление аккаунтов, отсутствие телеметрии и сторонних трекеров.
- Возможность подключить собственный OpenAI‑совместимый ключ для интеллектуальных подсказок.
💻 Платформа: Docker
💳 Стоимость: Бесплатно | 5 225 |
| 5 | Методология формирование промт- запросов для OSINT исследований. | 6 124 |
| 6 | Ну а вот этих ребят точно можно рекомендовать.
Про малоприменимую в наших краях Maltega не рассказывают, хрень не несут, а выдают нормальную такую базу. И дела раскрытые есть, которыми могут похвастаться и в анонимных "хакеров" и "сетевых детективов" не играются. А это в наше время - БОЛЬШОЙ ПЛЮС. Давид - 8 лет в RedTeam с сертификатом EC-Council (а это все еще что-то да значит), а Анар - 9 лет занимается анализом кибер угроз. В общем, как по мне, ребята - молодцы со всех сторон. Да и КеберЁж как провайдер сетевых курсов, в принципе, хорошо себя зарекомендовал. И тут, как раз, я спокойно могу дать личную рекомендацию.
Итак, 2 дня жесткого он-лайн интенсива:
16 июня в 19.00 - практика проведения расследований.
18 июня в 19:00 - мышления "расследователя". А вот это уже должно быть интересно, ибо с прикладным мышлением у нас чаще всего проблемы и случаются.
Записываться тут. Все бесплатно. | 1 995 |
| 7 | #реклама
📚Материал-методичка по обеспечению
анонимности, приватности и безопасности в сети на околомаксимальном уровне.
Данная методичка предназначена для людей с необходимостью в крайне серьезном уровне анонимности и защиты данных в сети от кого либо.
Будь-то опытные атакующие или трёхбуквенные организации - защита ваших данных и независимости обязана быть беспристрастной.
Более того, это материал не имеющий альтернатив (Среди, пожалуй, любых других подобных материалов) по содержанию.
❗️Краткое содержание курса (Полное содержание курса по ссылке):
1. Выбор аппаратного решения (ПК и ноутбука) с упором на анонимность и приватность.
Установка Coreboot на некоторые модели Thinkpad, а также выбор сторонних решений (Coreboot не полностью решает проблему). Ищем безопасное устройство на уровне железа, а не только софта.
2. Безопасная операционная система. Строим, пожалуй, самую безопасную ОС на рынке. Делаем аналог Qubes OS, но с еще большей безопасностью и приватностью.
- Выбор гипервизоров и их доработка под наши задачи.
- Противодействие нахождению связей между вашими личностями в сети.
3. Туннелирование трафика.
Шифрование трафика "по правильному", защита от тайминг атак и атак по объему трафика.
И многое другое для обхода различного рода ограничений.
4. Какому исходному коду возможно доверять? Даже в открытом коде возможно спрятать бекдор. Гайд по проверке определенных разработок на безопасность.
5. Анонимность и приватность в криптовалютах.
Схемы по защите от отслеживания вашей криптовалюты. Monero недостаточно.
6. Роутер и модем.
Настройка шифрования трафика, смена IMEI, TTL, BSSID и тд. Как по 1 кнопке менять все идентификаторы и, по сути, создавать новое устройство для провайдера.
7. Фильтрация трафика.
Фаервол на внешнем устройстве и на самом устройстве.
8. Способы подключения к сети. Левые симки, антенны и тд.
9. Безопасный канал связи.
Jabber и Matrix могут быть НЕБЕЗОПАСНЫ. Выбор лучшего решения с околонулевым доверием. Дополнение сквозного шифрования и минимизация последствий взлома устройств собеседников.
10. Шифрование и контр форензика. Противодействие криминалистическому анализу, противодействие копированию диска, многофакторная аутентификация, двойное дно, выбор аппаратно шифрованного диска, экстренное надёжное уничтожение данных и прочее.
11. Системы противодействия взлому. ОЧЕНЬ много возможностей доработки безопасности ваших устройств на Linux - от защиты загрузчика и выбора ядра, до защиты SSH и настройки SELinux. Противодействие почти любым видам атак на безопасность вашего компьютера.
12. Проверка и тестирование систем анонимности. Чек-лист.
13. Как за вами следят. Множество методик хакеров и спецслужб по атакам и слежке против вас. От СОРМ и PRISM до кросс-девайс-трекинга и деанонимизации по движениям вашей мышки.
14. Модель угроз. Что вам нужно и при каких ситуациях.
📅 Старт курса - 15 июня.
🖋Длительнось курса - 6 месяцев.
📒 Поддержка клиентов по данному курсу - 1 год.
Материал курса остается у вас, изучить его можно будет даже после завершения курса.
🌐 Стоимость курса: 25 000₽
Возможна покупка частей курса по отдельности.
Возможна оплата картой либо криптовалютой (Monero, Zcash, BTC, ETH, Usdt TRC20 и другими).
Имея многолетний опыт изучения этой темы, принимая во внимание даже маловероятые атаки - мы даём вам набор знаний, которых хватит, что бы защититься практически от любых угроз в сети.
‼️Контакт для приобретения курса - t.me/Jhorj_contact | 1 477 |
| 8 | Legassy iOS Kit
https://github.com/LukeZGD/Legacy-iOS-Kit
📚 Раздел: #МобильнаяКриминалистика
📄 Описание:
Фреймворк для работы с устаревшими i-устройствами. Функционал:
Отвязанный и привязанный откат без сертификатов
Сохранение SHSH сертификатов
Джейлбрейк всех 32-битных и некоторых 64-битных девайсов
Сайдлоадинг IPA
Хактивация iPhone 2G/3G(S)/4
Создание различных дампов (Cydia, IPA, прошивок, содержимого памяти)
Установка TrollStore на iOS 14/15
Перевод девайса в kDFU/pwnDFU режим
Чистка NVRAM
Установка IPA на джейлбрейкнутых девайсах
Создание резервных копий
Просмотр информации о батарее
Перевод в Recovery, управление питанием
Полный сброс
💻 Платформа: macOS / Linux
💳 Стоимость: Бесплатно
💬 Комментарий: Отличный простой инструмент для создания дампа памяти, даже если устройство полностью заблокировано, для дальнейшего подбора пароля. | 8 204 |
| 9 | Я каждый раз немного меняю свою часть учебной программы этого курса, чтобы знания, которые получают люди, оставались максимально применимы. И это будет уже восьмая крупная итерации.
В эту летнюю учебную сессию акцент будет сделан не только на прикладное применение OSINT-методов в бизнес среде, но и на криминалистический анализ тех данных, которые вы будете добывать в процессе своих исследований.
📷 Как улучшить фото, видео или аудиозаписи.
✍️ Как расследовать корпоративный шпионаж, если у вас не были установлены ни DLP, ни SIEM-системы.
👨💻 Как извлечь всё, что хранят смартфоны и компьютеры.
И это дополнительно к привычной программе "Прикладного OSINTа", где, помимо всего прочего, ещё и разберёмся с тем, как при максимальной эффективности оставаться в рамках закона, до такой степени, что ваши исследования смогут принимать к рассмотрению в суде.
Ну и, конечно, разберём в практической части все прикладные аспекты:
😎 Формирование чёткой разведывательной задачи.
😎 Как искать неожиданно пропавших людей.
😎 Как проверять сотрудников и потенциальных бизнес-партнёров.
😎 Как собирать информацию для бизнес-решений.
И всё это на основе реальных дел из собственной практики!
Как обычно, всю учебную неделю вы сможете провести в компании прекрасных экспертов:
- Андрея Масаловича
- Игоря Печёнкина
- Алексея Филатова
Записаться можно тут:
Комплексная программа «Специалист по OSINT» — с 22 по 26 июня
Прикладной инструментарий — 25 и 26 июня
Практикум по решению задач — 27 июня | 1 717 |
