
windows-malware-behavioral-analysis
Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung…
Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.

Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung…

CTF-Writeups und Lehrskripte für Websicherheit, Bug-Bounty-Techniken und Netzwerkforensik – mit Leerversionen für aktives Üben.

Network-Forensik-Writeup + Tooling für eine TryHackMe-DFIR-Challenge: rekonstruiert eine hex→Base64→XOR-Exfiltration-Kette aus PCAP-Traffic und…

Offline-first-Plattform zur Netzwerkuntersuchung und -reaktion für Windows. Verwandelt einen pcap- oder Live-Capture in ein vollständiges…

PowerShell-Modul für VMWare vSphere Forensik

Writeup for the DEF CON 30 badge challenge

Implementierung von RITA (Real Intelligence Threat Analytics) in Jupyter Notebook mit verbessertem Bewertungsalgorithmus.

Python-Bibliothek zum Zerlegen und Parsen von Cobalt-Strike-bezogenen Daten wie Beacon-Payloads und Malleable C2 Profiles

A list of cyber-chef recipes and curated links

Wireshark RDP resources

Entschlüsselt Covenant-C2-Kommunikation, indem RSA-Private Keys aus Minidumps extrahiert, AES-Sitzungsschlüssel wiederhergestellt und…

Malware samples, analysis exercises and other interesting resources.

Erfasst rohe 2G/3G/4G/5G-Mobilfunksignalisierung von Qualcomm-Basebands über Diag, erzeugt PCAP für Wireshark und stellt EFS-/Speicherdiagnosen…

Praktisches Labor zur Reproduktion von CVE-2019-11043 PHP-FPM RCE hinter nginx, das Reverse-Tunnel-Persistenz, Speicherforensik und…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…



Selektiver Protokollextraktor aus PCAPs oder Schnittstellen