
fibratus
Security sensor for realtime threat detection and protection
Tools zur Analyse von RAM-Dumps, um laufende Prozesse, Netzwerkverbindungen und versteckte Malware zu finden.

Security sensor for realtime threat detection and protection

OS X Auditor ist ein kostenloses Forensik-Tool für Mac OS X.

Shellcode-Implementierung von Reflektierender DLL-Injektion. Wandelt DLLs in positionsunabhängigen Shellcode um.

Digital Forensics Guide. Erfahren Sie alles über digitale Forensik, Computerforensik, Mobilgeräte-Forensik, Netzwerkforensik und Datenbankforensik.

Generiert positionsunabhängigen Shellcode für x86, x64 oder AMD64+x86, der .NET-Assemblies, PE-Dateien und andere Windows-Payloads aus dem Speicher…

Seer - eine grafische Benutzeroberfläche für gdb

Mimikatz-Implementierung in reinem Python

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

Dies ist der Entwicklungsbaum. Produktionsdownloads befinden sich unter:

Ein Post-Exploitation-PowerShell-Tool zum Extrahieren wertvoller Informationen aus dem Speicher.

Scannt alle laufenden Prozesse. Erkennt und extrahiert eine Vielzahl potenziell schädlicher Implantate (ersetzte/implantierte PEs, Shellcodes, Hooks,…

Speicher-Debugger für Windows, Linux, Mac und Android

Das Schweizer Taschenmesser des LSASS-Dumpings

Hybridkernel, der Mach, FreeBSD und IOKit für macOS und iOS kombiniert. Bietet Kern-OS-Dienste, Treiberframework und Durchsetzung von…

Software-Sandbox zur Speicherung sensibler Informationen im Arbeitsspeicher.

lsass mit ausschließlich NTAPI-Funktionen dumpen, indem Minidump-Dateien handgefertigt werden (ohne MiniDumpWriteDump!!!)

Mehr als ein ReClass-Port auf die .NET-Plattform.

Dualzweck-JNDI-Injection- und Java-Deserialisierungs-Exploitation-Framework mit erweiterten Bypass-Fähigkeiten für WAF, RASP und hohe JDK-Versionen.…