
grr
إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

مُحاكي Windows لمعمارية Intel x64: مُضيف افتراضي دفاعي لنظام Windows مصمم لتخفيف الهجمات على مستوى النواة بما في ذلك BYOVD، متوافق مع VMware و…

صندوق رمل برمجي لتخزين المعلومات الحساسة في الذاكرة.

بحث رسالة الماجستير حول CVE-2024-30051 (Windows DWM Heap Overflow). يتميز باستغلال عالي الموثوقية مع تحسين تلقائي لرش الكومة، وتسجيل فوري، وتحليل…

LPE بسبب اقتطاع الأعداد الصحيحة في vskrnlintvsp.sys

خادم MCP (بروتوكول سياق النموذج) يحول جميع وظائف مصحح الأخطاء pybag Windows إلى أدوات MCP أصلية. يسمح للعملاء المتوافقين مع MCP (Claude Desktop,…

يؤتمت التحليل الجنائي لذاكرة Windows وسير عمل DFIR عبر MemProcFS: فحص YARA/ClamAV، وكشف شذوذ العمليات، واستخراج الآثار والسجلات.

Windows Analysis and Research Toolkit


أداة إخفاء المعلومات والأدلة الرقمية المطلقة. قم بإخفاء واستخراج البيانات عبر الصور والصوت والفيديو والمستندات وحزم الشبكة، أو قم بتشغيل 11 محرك كشف…

نص استجابة آلي للحوادث في لينكس مع فحص حي، استحواذ على الذاكرة (LiME)، تصوير الأقراص، مسح YARA، وتوليد تقرير HTML.

Cobalt Strike UDRL ينفذ طمس وحدات متقدم باستخدام VEH لاعتراض المكالمات، وإلغاء تعيين الوحدات أثناء السكون، وإعادة تعيين وحدات جديدة لتجنب مؤشرات…

BOF مصمم لفحص ذاكرة العمليات والعناوين

مساعد أمني بالذكاء الاصطناعي دون اتصال لاختبار الاختراق في البيئات المعزولة

تصعيد الامتيازات في النظام من سائق غير موقّع باستخدام ثغرة throttlestop

خدعة داخلية للعبة قابلة للحقن عبر DLL لمود Plutonium BO2 zombies

أداة استجابة للحوادث محمولة وخالية من التبعيات تقوم بأتمتة جمع الأدلة الجنائية من الأنظمة الشبيهة بـ Unix، بما في ذلك الحصول على الذاكرة، وتجزئة…

استخراج بيانات اعتماد Windows مباشرة من لقطات ذاكرة VM والأقراص الافتراضية