#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

أتمتة ممتازة للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) لجمع وتحليل الأدلة، مصممة لمحترفي الأمن السيبراني.
تفريغ lsass باستخدام دوال NTAPI فقط مع إنشاء 3 ملفات JSON وملف ZIP واحد... وإنشاء ملف MiniDump لاحقًا!

محلل ذاكرة آخر لكشف البرمجيات الخبيثة

إخفاء النوم القائم على ROP لتجنب ماسحات الذاكرة

MultiDump هي أداة ما بعد الاستغلال لتفريغ واستخراج ذاكرة LSASS بشكل متحفظ.

تفريغ lsass باستخدام وظائف NTAPI فقط عن طريق صياغة ملفات Minidump يدويًا (بدون MiniDumpWriteDump!!!)

أداة تفريغ ذاكرة عبر المنصات تستخدم Frida لاستخراج الذاكرة القابلة للوصول من تطبيقات iOS وAndroid وWindows لأغراض التحليل الجنائي واختبار الاختراق.

أداة تحليل ذاكرة حية لكشف DLLs .NET المحملة بشكل انعكاسي عن طريق مسح مناطق ذاكرة العملية بحثًا عن أعلام غير طبيعية وأنواع صفحات ورؤوس PE. تقوم بتفريغ…

برنامج تشغيل نواة لينكس لاقتناء الذاكرة الفعلية، يتيح الوصول للقراءة إلى أي عنوان فعلي بما في ذلك الذاكرة المحجوزة وثغرات الذاكرة، مع معلومات CR3…

يتجاوز حماية PPL لتفريغ ذاكرة عملية LSASS، ويُعمّي ملفات التفريغ باستخدام XOR، ويُسرّبها عن بُعد عبر RAW أو SMB دون الكتابة على القرص.

تنوع أكثر خفاءً من تقنيات حقن Module Stomping و Module Overloading التي تقلل من مؤشرات الاختراق (IoCs) في الذاكرة. تم تنفيذه باستخدام Python ctypes.

تحليل واستخراج وتصور الميزات والآثار ومؤشرات الاختراق (IoCs) للملفات وتفريغات الذاكرة (نظام ويندوز، لينكس، أندرويد، آيفون، بلاك بيري، الملفات…

مجموعة أدوات الطب الشرعي الرقمي

تقنية إخفاء قائمة على الذاكرة تجعل shellcode غير مرئي من بداية العملية إلى نهايتها.


أداة تقييم أمان المنصة لتفريغ وتحليل سجلات UEFI/SMM، ومساحة تكوين PCI، والذاكرة الفعلية، وذاكرة SPI الفلاشية، ونصوص تمهيد S3 مع مدمج لاختبار SMI…

Dissect هو إطار عمل ومجموعة أدوات للتحقيق الرقمي والاستجابة للحوادث، يتيح لك الوصول السريع وتحليل الأدلة الجنائية من تنسيقات أقراص وملفات متنوعة، تم…
