ctf-forensics

Fail

Audited by Runlayer on Mar 16, 2026

Risk Level: HIGH
Scan Summary
Max Score
96%
Files
9
Flagged
7
Chunks
21
Flagged Files (7)
ctf-forensics/linux-forensics.mdHIGH
95.9%

Risky tool definition detected

Data Exfiltration

Destructive Action

ctf-forensics/disk-and-memory.mdHIGH
95.8%

Tool passed security scan

Context Poisoning

ctf-forensics/SKILL.mdHIGH
92.2%

Tool passed security scan

Risky tool definition detected

ctf-forensics/windows.mdMEDIUM
89.8%

Malicious tool definition detected

Risky tool definition detected

Tool: ctf-forensics/windows.md [2/2] Description: output files in MFT # strings -el $MFT | grep -E '^__[0-9]{10}' # The unix timestamp in the filename = approximate execution start time ``` --- ## PowerShell History as Timeline **Location:** `C:\Users\<user>\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt` PSReadLine writes commands incrementally.

ctf-forensics/network.mdMEDIUM
85.7%

Tool passed security scan

Context Poisoning

Resource Abuse

ctf-forensics/steganography.mdLOW
73.7%

Tool passed security scan

Risky tool definition detected

ctf-forensics/signals-and-hardware.mdLOW
73.5%

Risky tool definition detected

Passed Files (2)Click to expand
ctf-forensics/stego-advanced.mdOK
48.7%

Tool passed security scan

ctf-forensics/3d-printing.mdOK
25.4%

Tool passed security scan

Audit Metadata
Max File Score
96%
Classification
KNOWN_SERVER_ALL_UNKNOWN
Files Scanned
9
Files Flagged
7
Chunks Analyzed
21
Analyzed
Mar 16, 2026, 11:42 AM
Security Audit — runlayer — ctf-forensics