#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit
إطار عمل متقدم للطب الشرعي للذاكرة

أداة فريدا لتفريغ ملفات DEX من الذاكرة لدعم مهندسي الأمن في تحليل البرمجيات الخبيثة.

إطار عمل Rekall للطب الشرعي للذاكرة

أداة لجمع وتحليل الأدلة الجنائية لنظام OS X

صندوق رمل هندسة عكسية قابل للبرمجة بلغة بايثون، إطار عمل لأجهزة الافتراضية للتجهيز والفحص يعتمد على QEMU

وحدة Python لعرض ملفات Portable Executable (PE) في عرض شجري باستخدام pefile و PyQt5. يمكن استخدامها أيضًا مع IDA Pro و Rekall لتفريغ ملفات PE…

تحقيق رقمي جنائي موزع وفوري بسرعة السحابة

تفريغ ذاكرة PPL باستخدام استغلال في وضع المستخدم

غلاف بلغة C# لـ ETW يقوم بتسلسل بيانات الأحداث من وضع النواة ووضع المستخدم إلى JSON للبحث عن التهديدات وتحليل البرامج الضارة والاستجابة للحوادث، مع…

صندوق أدوات التحليل الجنائي المباشر سهل الاستخدام لنقاط النهاية في لينكس

Rusty Hypervisor - هايبرفايزر Blue Pill من النوع الثاني لنواة ويندوز مكتوب بلغة Rust (الاسم الرمزي: Matrix)

أداة اختبار الاختراق وتقييم مضادات الفيروسات.

PoC لـ CVE-2022-21971 "ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows Runtime"

EDRSandblast-GodFault

Volatile Artifact Collector يجمع لقطة من البيانات المتطايرة من النظام. يخبرك بما يحدث على النظام، وله فائدة خاصة عند التحقيق في حادثة أمنية.

التحليل التفاضلي للبرمجيات الخبيثة في الذاكرة

CVE-2020-1206 إثبات مفهوم قراءة ذاكرة النواة غير المهيأة