
CVE-2021-44228-DFIR-Notes
CVE-2021-44228 ملاحظات DFIR

CVE-2021-44228 ملاحظات DFIR

معلومات نُشرت علنًا من قبل فريق الاستجابة للحوادث السيبرانية في NCC Group

أداة تحليل جنائي بمساعدة التعلم الآلي تقوم بأتمتة فحص الذاكرة والقرص والنظام الحي على Windows باستخدام Volatility 3 وautorunsc وsigcheck لكشف سلوك…

إضافة لـ Wireshark تربط حركة المرور في الشبكة بمعلومات التهديدات، وعلامات الأصول، وبيانات الثغرات لتسريع التحليل الجنائي لملفات PCAP والالتقاط…

افحص بحثًا عن أدلة على استغلال CVE-2021-30860 (FORCEDENTRY)

A collection of malware samples caught by several honeypots i manage

امسح الملفات أو ذاكرة العمليات بحثًا عن منارات CobaltStrike وقم بتحليل تكوينها


استخراج المفتاح الخاص لواتساب من أي جهاز أندرويد غير مكسور (يدعم أندرويد 7 وما فوق)

موارد لمحترفي DFIR للاستجابة لهجوم REvil Ransomware Kaseya Supply Chain Attack

swap_digger هي أداة تُستخدم لأتمتة تحليل مساحة المبادلة (swap) في لينكس خلال مرحلة ما بعد الاستغلال أو التحليل الجنائي. تقوم بأتمتة استخراج مساحة…

أداة تحقيق جنائي للمساعدة في التحقيق في رسائل البريد الإلكتروني المزيفة بناءً على رؤوس البريد الإلكتروني.

واجهة رسومية لأداة التحليل الجنائي Volatility مكتوبة بـ PyQT5

PacketSifter هي أداة/سكريبت صُممت لمساعدة المحللين في غربلة تسجيلات الحزم (pcap) للعثور على حركة مرور جديرة بالملاحظة. تقبل PacketSifter ملف pcap…

DetectionLabELK هو فرع من DetectionLab مع مجموعة ELK بدلاً من Splunk.

يُستخدم لنسخ ملف من وحدة تخزين مقسّمة بنظام NTFS عبر قراءة وحدة التخزين الخام وتحليل بنى NTFS.

Security Onion 16.04 - توزيعة لينكس لمطاردة التهديدات ومراقبة أمن المؤسسات وإدارة السجلات

أداة استحواذ على الأدلة الجنائية