Fibratus je nástroj pro průzkum a trasování jádra (kernelu) Windows. Umožňuje zachycovat události systému, jako je životní cyklus procesu, I/O souborového systému, úpravy registru nebo síťové požadavky. Nabízí výkonný engine pro filtrování, možnost spouštění Python skriptů, zachycování toku událostí do kcap souborů, či přenos událostí do Elasticsearch, RabbitMQ nebo konzole. Poradí si také se skenováním škodlivých procesů a souborů pomocí Yara.
Pro hodnocení programu se prosím nejprve přihlaste