


واجهة رسومية لأداة التحليل الجنائي Volatility مكتوبة بـ PyQT5

استغلال ثغرة الاستخدام بعد التحرير في Exim وكشفها

مكافح التجسس (AntiSpy) هو مجموعة أدوات مجانية ولكنها قوية لمكافحة الفيروسات والروت كيت. تمنحك القدرة بأعلى الصلاحيات على اكتشاف وتحليل واستعادة مختلف…

أداة استحواذ على الأدلة الجنائية

مشغّل فقط لـ CVE-2021-29627

عامل كشف حقن الذاكرة PoC المستند إلى ETW، لأغراض البحث الهجومي والدفاعي

استغلال ثغرة CVE-2020-0022 على Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

تصوّر مساحة العنوان الافتراضية لعملية ويندوز على منحنى هيلبرت.

يبحث عن سلاسل نصية وتعبيرات نمطية (regex) وأرقام بطاقات ائتمان في مسارات الشريط الممغنط للبطاقات داخل مساحة ذاكرة عملية ويندوز.

أداة DFIR سطر أوامر لمسح أنظمة الصراف الآلي (ATM) العاملة بنظام Windows للكشف عن آثار البرمجيات الخبيثة في ذاكرة العمليات والقرص، مع إنشاء تلقائي…

كناري مصمَّم لتقليل الأثر الناتج عن بعض الجهات الفاعلة في برمجيات الفدية (Ransomware).


استغلال نواة ويندوز لـ CVE-2020-17057 باستخدام كائنات اللوحة مع مؤشرات بيانات معلقة، يستهدف تجاوز عزل النوع لتصعيد الامتيازات.

نص برمجي من نوع Windows Batch وآخر من نوع Unix Bash لجمع بيانات الطب الشرعي للمضيف بشكل شامل أثناء الاستجابة للحوادث.

أوائل 2019 - أواخر 2020. R.I.P. CVE-2020-12928 https://h0mbre.github.io/RyzenMaster_CVE/#

أداة اكتساب الأدلة الجنائية المباشرة لنظام ويندوز تقوم بجمع القطع الأثرية للنظام (الريجستري، الذاكرة، القرص، الملفات) في صيغ CSV/JSON للكشف المبكر عن…

Memoro: مُحلّل تفصيلي للكومة