
clairvoyance
تصوّر مساحة العنوان الافتراضية لعملية ويندوز على منحنى هيلبرت.

تصوّر مساحة العنوان الافتراضية لعملية ويندوز على منحنى هيلبرت.

تحديد IoC لاستغلال الثغرات CVE-2021-26855، CVE-2021-26857، CVE-2021-26858 و CVE-2021-27065.

نصوص باورشيل سطر واحد سريعة للكشف عن webshells وملفات zip محتملة والسجلات.

أداة DFIR سطر أوامر لمسح أنظمة الصراف الآلي (ATM) العاملة بنظام Windows للكشف عن آثار البرمجيات الخبيثة في ذاكرة العمليات والقرص، مع إنشاء تلقائي…

برنامج PowerShell النصي لتحديد مؤشرات استغلال الثغرات CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, و CVE-2021-26865

كناري مصمَّم لتقليل الأثر الناتج عن بعض الجهات الفاعلة في برمجيات الفدية (Ransomware).

نص برمجي من نوع Windows Batch وآخر من نوع Unix Bash لجمع بيانات الطب الشرعي للمضيف بشكل شامل أثناء الاستجابة للحوادث.

أداة اكتساب الأدلة الجنائية المباشرة لنظام ويندوز تقوم بجمع القطع الأثرية للنظام (الريجستري، الذاكرة، القرص، الملفات) في صيغ CSV/JSON للكشف المبكر عن…

نص بايثون يسمح لك بتحليل بيانات الموقع الجغرافي من ملفات الصور المخزنة في مجموعة بيانات. كما ينتج مخرجات في ملف CSV وأيضًا في خرائط جوجل بتنسيق HTML.

مستكشف Volatility (Volatility 2)

مستودع قوالب ثنائية لبرنامج 010 Editor، يوفر نصوصًا برمجية بامتداد .bt لتحليل الملفات القابلة للتنفيذ، وصور أنظمة الملفات، وخلايا السجل (Registry…


يتحقق هذا السكربت مما إذا كان Citrix Netscaler قد تعرّض للاختراق عبر هجمات CVE-2019-19781 ويجمع جميع معلومات نظام الملفات.

إطار عمل Rekall للطب الشرعي للذاكرة

أداة خادم-عميل لجمع البيانات الحية أثناء الاستجابة للحوادث. يرسل المسؤول طلبات إلى العملاء لجمع معلومات النظام للتحليل الجنائي.

فك تشفير ملفات الوسائط المشفرة لواتساب (صور، فيديوهات، صوتيات، مستندات) باستخدام مفاتيح الوسائط المستخرجة من قواعد بيانات iOS ChatStorage.sqlite أو…

توزيعة لينكس لأمن الأجهزة المحمولة، وتحليل البرمجيات الخبيثة، والتحليل الجنائي

محلل رأس البريد الإلكتروني