#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

أداة محمولة لالتقاط ذاكرة الوصول العشوائي (RAM) في لينكس لأغراض التحليل الجنائي الرقمي والاستجابة للحوادث، تلتقط صورًا متوافقة مع LiME مع دعم الضغط…
Meltdown Exploit PoC

أداة ويندوز لتفريغ ملفات PE الضارة من الذاكرة إلى القرص للتحليل.

إطار عمل ثنائي الغرض لاستغلال حقن JNDI وإلغاء تسلسل Java مع قدرات تجاوز متقدمة لـ WAF وRASP وإصدارات JDK العالية. يدعم حقن شل الذاكرة، وتوليد حمولات…

أداة للعثور على مفاتيح AES في العمليات الجاري تشغيلها.

Inception هي أداة للتلاعب بالذاكرة الفيزيائية والاختراق تستغل تقنية DMA القائمة على PCI. يمكن للأداة الهجوم عبر واجهات FireWire وThunderbolt…

وحدة باورشيل مخصصة لهندسة عكسية

Hands-on DFIR challenges covering digital forensics, incident response, malware analysis, and threat hunting with CTF-style flags and real-world…

بعض تحليلات البرمجيات الخبيثة والهندسة العكسية المتاحة للجمهور.

جميع الأدوات المستقرة بشكل معقول

تفريغ lsass باستخدام وظائف NTAPI فقط عن طريق صياغة ملفات Minidump يدويًا (بدون MiniDumpWriteDump!!!)

تفريغ ملفات تعريف الارتباط وبيانات الاعتماد مباشرةً من ذاكرة عملية Chrome/Edge

إثبات مفهوم لاستغلال CVE-2025-14847، وهي ثغرة في فك ضغط zlib في MongoDB تؤدي إلى تسريب ذاكرة خادم غير مهيأة عبر مستندات BSON مصممة بعناية.

استخراج بيانات اعتماد Windows مباشرة من لقطات ذاكرة VM والأقراص الافتراضية

تقنية إخفاء قائمة على الذاكرة تجعل shellcode غير مرئي من بداية العملية إلى نهايتها.

برنامج دفاع نشط واستجابة للنقاط النهائية (EDR) لتمكين الفرق الزرقاء

أداة تفريغ ذاكرة عبر المنصات تستخدم Frida لاستخراج الذاكرة القابلة للوصول من تطبيقات iOS وAndroid وWindows لأغراض التحليل الجنائي واختبار الاختراق.

يؤتمت التحليل الجنائي لذاكرة Windows وسير عمل DFIR عبر MemProcFS: فحص YARA/ClamAV، وكشف شذوذ العمليات، واستخراج الآثار والسجلات.