
DC30-Badge-Challenge-Writeup
Writeup for the DEF CON 30 badge challenge
Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.

Writeup for the DEF CON 30 badge challenge

Dekapsuliert Datenverkehr, der in GRE-, IPIP-, 6in4- und ESP- (IPsec-) Protokollen gekapselt ist, und kann ebenfalls den IEEE-802.1Q-Header…


Entschlüsselt Covenant-C2-Kommunikation, indem RSA-Private Keys aus Minidumps extrahiert, AES-Sitzungsschlüssel wiederhergestellt und…

ltm ist ein Maschinenverlaufs-Debugger für Linux. Es zeichnet Prozess-, Datei-, Netzwerk-, Speicher- und Block-I/O-Metadaten via eBPF auf und…

Ein flussbasierter Netzwerkmonitor mit Deep Packet Inspection

Automatisierungswerkzeug zur Vereinfachung der Analyse von PCAP-Dateien (Paketerfassung)

Ein Werkzeug zur Unterstützung der netzwerkbasierten Jagd nach GRU's Drovorub Malware C2

A pcap capture analysis helper

Zerlegung eines c2-Netzwerks chinesischer beamers - SilentSDK-Analysis

Eine Sammlung von Skripten zur Verarbeitung netzwerkforensischer Daten und Informationen, hauptsächlich in eine Postgres-Datenbank.

Ein Python-Skript, das Netzwerkverkehr im Zusammenhang mit loki-bot (Malware) erkennen und parsen kann. Dieses Skript kann für DFIR-Analysten und…

Bro-Analysator, der Googles QUIC-Protokoll erkennt.

A Zeek IPSec protocol analyzer based on Spicy.

Ein Zeek-Wireguard-Protokollanalysator basierend auf Spicy.

A Zeek OSPF packet analyzer based on Spicy.

Ende-zu-Ende-Simulation eines Python-Abhängigkeitsverwirrungsangriffs, sudo-Privilegieneskalation (CVE-2025-32463) und rootkit-basierte Persistenz –…

Network-Forensik-Writeup + Tooling für eine TryHackMe-DFIR-Challenge: rekonstruiert eine hex→Base64→XOR-Exfiltration-Kette aus PCAP-Traffic und…