#1
يفحص عملية معينة. يتعرف على ويُفرغ مجموعة متنوعة من البرامج الضارة المحتملة (ملفات PE مستبدلة/محقونة، shellcodes، hooks، تصحيحات في الذاكرة).

ماسح ضوئي قائم على IOC و YARA للكشف عن مؤشرات الاختراق عبر تعبير منتظم لاسم الملف، تواقيع YARA، مطابقة التجزئة، وفحوصات الاتصال الخلفي لـ C2 على نقاط…

تطبيق Mimikatz بلغة بايثون الخالصة

QCSuper هي أداة تتواصل مع الهواتف وأجهزة المودم القائمة على معالجات Qualcomm، مما يتيح التقاط إطارات الراديو الخام لشبكات 2G/3G/4G، من بين أمور أخرى.

هذه هي شجرة التطوير. التنزيلات الإنتاجية متاحة على:

أداة post-exploitation بلغة PowerShell لاستخراج معلومات قيّمة من الذاكرة.

مُصحح الذاكرة لنظام ويندوز، لينكس، ماك، وأندرويد

نواة هجينة تجمع بين Mach وFreeBSD وIOKit لنظامي macOS وiOS. تقدم خدمات نظام التشغيل الأساسية، إطار عمل السائق، وتطبيق سياسات الأمان على x86_64 وARM64.

أداة استجابة للحوادث محمولة وخالية من التبعيات تقوم بأتمتة جمع الأدلة الجنائية من الأنظمة الشبيهة بـ Unix، بما في ذلك الحصول على الذاكرة، وتجزئة…

سكين الجيش السويسري لـ LSASS dumping

مكتبة مخصصة لتحميل ملفات PE ومعالجتها للتعيين اليدوي، وربط IAT، وتفريغ الذاكرة، وإعادة بناء الواردات لتحليل البرمجيات الخبيثة والهندسة العكسية.

وحدة نواة لالتقاط الذاكرة المتطايرة من أجهزة لينكس وأندرويد، تُنتج لقطات سليمة جنائياً على القرص أو عبر الشبكة.


يقوم بمسح جميع العمليات الجارية. يتعرف على ويقوم بتفريغ مجموعة متنوعة من الزرع الخبيث المحتمل (ملفات PE المستبدلة/المزروعة، شيل كود، خطافات، تصحيحات…

صندوق رمل برمجي لتخزين المعلومات الحساسة في الذاكرة.

أكثر من مجرد نقل ReClass إلى منصة .NET.

أداة لاستخراج بيانات اعتماد ويندوز (كلمات المرور، التجزئات، تذاكر Kerberos) من الذاكرة وتنفيذ هجمات pass-the-hash وpass-the-ticket وgolden ticket.