#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

مثال على استخدام ثغرة "Spectre" المكتشفة (CVE-2017-5753 و CVE-2017-5715)
مكافح التجسس (AntiSpy) هو مجموعة أدوات مجانية ولكنها قوية لمكافحة الفيروسات والروت كيت. تمنحك القدرة بأعلى الصلاحيات على اكتشاف وتحليل واستعادة مختلف…


تفريغ العمليات باستخدام قوة مساحة النواة !

أداة اكتساب الذاكرة متعددة المنصات.

تزوير مكدس الخيط - إثبات مفهوم لتقنية متقدمة للتهرب داخل الذاكرة تسمح بإخفاء تخصيص الذاكرة للشيل كود المحقون بشكل أفضل من الماسحات الضوئية والمحللين.

ماسح ذاكرة مفتوح المصدر مكتوب بلغة C++


تفريغ lsass باستخدام دوال NTAPI فقط مع إنشاء 3 ملفات JSON وملف ZIP واحد... وإنشاء ملف MiniDump لاحقًا!

Dissect هو إطار عمل ومجموعة أدوات للتحقيق الرقمي والاستجابة للحوادث، يتيح لك الوصول السريع وتحليل الأدلة الجنائية من تنسيقات أقراص وملفات متنوعة، تم…

Cobalt Strike UDRL لتجنب ماسحات الذاكرة.

انتحال الرقم التسلسلي للقرص الصلب/محرك الأقراص في ويندوز 10 من النواة دون خطافات

مجموعة أدوات الطب الشرعي الرقمي

مفكك حزم ديناميكي مبني على PE-sieve

مجموعة أدوات استجابة للحوادث مبنية على PowerShell تجمع أكثر من 25 قطعة أثرية للأدلة الجنائية (العمليات، اتصالات الشبكة، سجل النظام، سجل المتصفح)…

يستخرج البيانات المخزنة في المتصفح مثل رموز التحديث وملفات تعريف الارتباط وبيانات الاعتماد المحفوظة وبطاقات الائتمان وإدخالات الملء التلقائي وسجل…