
forensictools
Sammlung von forensischen Werkzeugen

Sammlung von forensischen Werkzeugen

🔍 Ein Hex-Editor für Reverse Engineers, Programmierer und alle, die ihre Netzhaut schätzen, wenn sie um 3 Uhr morgens arbeiten.

Eine Linux-Version des ProcDump Sysinternals-Tools

Security sensor for realtime threat detection and protection

Erweitertes Framework zur Extraktion digitaler Artefakte aus flüchtigen Arbeitsspeicher-Proben (RAM), das eine tiefgehende forensische Analyse des…

Malware-Konfiguration und Payload-Extraktion

Eine reine Python-Bibliothek, mit der du den Speicher eines beliebigen laufenden Prozesses in wenigen Zeilen Python untersuchen, ändern und…

Echtzeit-Windows-Systemmonitor mit erweiterter Prozess-, Netzwerk- und Datenträgeranalyse, Stacktrace-Debugging, Malware-Erkennung und…

Missbraucht macOS-Debugger-Entitlements und DYLD_INSERT_LIBRARIES, um den Speicher eines laufenden Prozesses zu dumpen oder zu durchsuchen, während…

Dies ist der Entwicklungsbaum. Produktionsdownloads befinden sich unter:

Seer - eine grafische Benutzeroberfläche für gdb

lsass mit ausschließlich NTAPI-Funktionen dumpen, indem Minidump-Dateien handgefertigt werden (ohne MiniDumpWriteDump!!!)

Lsass mit ausschließlich NTAPI-Funktionen dumpen, dabei 3 JSON- und 1 ZIP-Datei erstellen... und die MiniDump-Datei später generieren!

Demonstriere CVE-2025-24257 mit einem öffentlichen PoC für IOGPUFamily-Kernel-Heap-OOB-Lese-/Schreibzugriff und Panik-Analyse

DFIR Timeline Analyse für macOS — SQLite-basierter Viewer für CSV, TSV, XLSX, EVTX, Plaso, $MFT und $J-Dateien mit AI Artifacts, AI Secret Hunt,…

Exploiten und erkennen Sie CVE-2026-31431-Schwachstellen mithilfe einer statischen Binärdatei, die die Systemintegrität überwacht und die…

Ohne Abhängigkeiten Linux-Speicherforensik, die kernel-eingebettetes BTF und kallsyms für typbewusste Speicheranalyse ohne externe…

IPED Digital Forensic Tool. Es ist eine Open-Source-Software, die zur Verarbeitung und Analyse digitaler Beweise verwendet werden kann, die häufig…