Un script Python autonome de Live Forensics qui croise les connexions réseau actives avec le comportement des processus pour détecter chirurgicalement les compromissions (C2, malwares Fileless, LotL).
Utilisation : Lancez simplement la commande sudo python3 linux_forensics.py sur votre machine pour démarrer la traque en temps réel, sans aucune installation de dépendance.