#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

أداة تفريغ ذاكرة Lsass مبنية على PIC تستخدم مقابض مستنسخة لتجنب الكشف، وتنتج تفريغات مشوشة ببصمة ذاكرة ضئيلة لعمليات الفريق الأحمر.
استغلال نواة أندرويد 14 لأجهزة Pixel7/8 Pro

مجموعة إضافات Volatility مُدارة من المجتمع للطب الشرعي للذاكرة، تعمل على توسيع تحليل تفريغ الذاكرة بوحدات لفحص البرمجيات الخبيثة والعمليات.

يبحث عن منارات CobaltStrike ويسجل مخرجات أوامر المشغل

تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…

إضافة Volatility لاستخراج بيانات التكوين للبرامج الضارة المعروفة

نص برمجي من نوع Windows Batch وآخر من نوع Unix Bash لجمع بيانات الطب الشرعي للمضيف بشكل شامل أثناء الاستجابة للحوادث.

أداة لاستخراج كلمات المرور من ذاكرة TeamViewer باستخدام Frida

PoC الأصلي لـ CVE-2023-32784

امسح الملفات أو ذاكرة العمليات بحثًا عن منارات CobaltStrike وقم بتحليل تكوينها

ماسح callstack يحدد مؤشرات الاختراق (IOCs) للعوامل C2 غير المعبأة أو المحقونة من خلال تحليل سلوك خمول الخيط، والذاكرة غير المدعومة، و stomping…


Limon عبارة عن صندوق حماية (sandbox) تم تطويره كمشروع بحثي مكتوب بلغة Python، يقوم تلقائيًا بجمع وتحليل والإبلاغ عن مؤشرات وقت التشغيل لبرامج لينكس…

إطار عمل الطب الشرعي للاستجابة للحوادث

استخراج مفاتيح SSH من ssh-agent

أداة حقن DLL لفتح أجهزة VM الضيوف

Moneta هي أداة تحليل ذاكرة مباشر في وضع المستخدم لنظام Windows بقدرتها على اكتشاف مؤشرات الاختراق (IOCs) الخاصة بالبرامج الضارة.

MultiDump هي أداة ما بعد الاستغلال لتفريغ واستخراج ذاكرة LSASS بشكل متحفظ.