
memdumper
يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

تحليل الهندسة العكسية لبرنامج RedLine Stealer، وهو برنامج لسرقة المعلومات مبني على .NET يستخدم نطاقات C2 (198.46.86.63، tempuri.org)، وتجاوز Windows…

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…

يشغّل البرمجيات الخبيثة المضغوطة في بيئة مُتحكَّم بها، وينتظر فك التغليف الذاتي، ويستخرج ملفات PE وshellcodes من الذاكرة، ثم يُنهي العملية.

GarbageMan is a set of tools for analyzing .NET binaries through heap analysis.

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

دفتر ملاحظات Jupyter للمساعدة في تحليل المخرجات الناتجة من إطار عمل استخراج الذاكرة Volatility.

أداة هجومية لجمع الرموز المميزة (tokens) تبحث في ذاكرة عمليات x64 وملفات ذاكرة التخزين المؤقت لـ TokenBroker عن رموز JWT الخاصة بـ Azure AD/O365 عبر…

List of Awesome CobaltStrike Resources

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

يعدّد مؤقتات قائمة انتظار المؤقتات في ويندوز للكشف عن تقنية إخفاء النوم Ekko، مما يساعد في تحليل الأدلة الجنائية للذاكرة وتحليل البرمجيات الخبيثة…

نص برمجي بلغة بايثون طُوّر لمعالجة صور ذاكرة ويندوز بناءً على نوع الفرز.

مثال يوضح بيئة تنفيذ موثوقة مبنية على Go على ARM TrustZone وRISC-V، تعمل بتشغيل unikernels متزامنة كـ Trusted OS وTrusted Applet وMain OS.

مكتبة محلِّل C++ لتفريغ نواة ويندوز مع روابط Python 3.

Toy scripts for playing with WinDbg JS API

Golang bindings for PE-sieve

استخدم قواعد YARA على تتبعات Time Travel Debugging