
regipy
Regipy es una biblioteca de Python independiente del sistema operativo para analizar registry hives sin conexión.
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Regipy es una biblioteca de Python independiente del sistema operativo para analizar registry hives sin conexión.

Herramienta de respuesta a incidentes en Linux basada en SSH que ejecuta comandos de diagnóstico para recopilar configuraciones de red, registros,…

Biblioteca para acceder al formato Windows Shell Item

La mejor aplicación de macOS para ver cada paquete claramente en tu Mac. Alternativa a Wireshark

Herramienta DFIR de línea de comandos para escanear sistemas Windows ATM y detectar rastros de malware en la memoria de procesos y en disco, con…

Investigación avanzada de escalada de privilegios en Linux sobre CVE-2021-4034 (PwnKit). Incluye un exploit optimizado con 7 modos de carga útil…

AIEngine es un NIDS (sistema de detección de intrusiones en red) interactivo/programable de próxima generación para Python/Ruby/Java/Lua y Go.

Exploit de prueba de concepto para CVE-2026-5281, una vulnerabilidad de uso después de liberación en el montón en la implementación Dawn WebGPU de…

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de…

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

Recursos de investigación DFIR para CVE-2021-36934, que cubren el secuestro de DLL, la detección de escalada de privilegios y el análisis forense de…

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

Writeups de CTF y scripts didácticos para seguridad web, técnicas de bug bounty y análisis forense de redes, con versiones de valores en blanco para…

Elimina las marcas de procedencia de IA de múltiples proveedores: higiene de texto Unicode, ganchos de reescritura estadística y C2PA/metadatos de…

Network forensics writeup + herramientas para un desafío DFIR de TryHackMe: revierte una cadena de exfiltración hex→Base64→XOR a partir del tráfico…

Una herramienta de espacio de usuario de Windows para enumerar y clasificar puertos ALPC, incluidos los procesos protegidos por PPL.