#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

أداة تصوير ذاكرة الوصول العشوائي.

التحليل التفاضلي للبرمجيات الخبيثة في الذاكرة

# CVE-2015-4843 في Java: استغلال خلط الأنواع وتجاوز سعة الكومة يستعرض هذا المحتوى استغلالات خلط الأنواع (type confusion) وتجاوز سعة الكومة (heap…

إثبات المفهوم لـ CVE-2022-21974 "ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمات إدارة حقوق الأمان للتجوال"

PoC لـ CVE-2022-21971 "ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows Runtime"

PoC لـ CVE-2021-32537: وصول إلى ذاكرة خارج الحدود يؤدي إلى تلف التجمع في نواة ويندوز.

CVE-2020-1206 إثبات مفهوم قراءة ذاكرة النواة غير المهيأة

أداة لجمع وتحليل الأدلة الجنائية لنظام OS X

غلاف بلغة C# لـ ETW يقوم بتسلسل بيانات الأحداث من وضع النواة ووضع المستخدم إلى JSON للبحث عن التهديدات وتحليل البرامج الضارة والاستجابة للحوادث، مع…

مُصحِّح أخطاء ومحرِّر تجميعات .NET

Volatile Artifact Collector يجمع لقطة من البيانات المتطايرة من النظام. يخبرك بما يحدث على النظام، وله فائدة خاصة عند التحقيق في حادثة أمنية.

EDRSandblast-GodFault

البحث عن الأسرار في ذاكرة النواة والمستخدم

Rip Raw هو أداة صغيرة لتحليل ذاكرة أنظمة لينكس المخترقة.

أداة فريدا لتفريغ ملفات DEX من الذاكرة لدعم مهندسي الأمن في تحليل البرمجيات الخبيثة.