
pe-sieve
Escanea un proceso dado. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PEs reemplazados/inyectados, shellcodes, hooks,…
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Escanea un proceso dado. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PEs reemplazados/inyectados, shellcodes, hooks,…

Escáner basado en IOC y YARA para detectar indicadores de compromiso mediante expresiones regulares de nombres de archivo, firmas YARA, coincidencia…

Busca y rastrea rápidamente artefactos forenses de Windows

Kernel híbrido que combina Mach, FreeBSD y IOKit para macOS y iOS. Proporciona servicios centrales del SO, un marco de controladores y aplicación de…

Seer - una interfaz gráfica para gdb

Extracción de Configuración y Carga Útil de Malware

Kit de herramientas en Python para analizar documentos MS OLE2 y de Office, extraer macros VBA, detectar exploits y realizar análisis forense de…

Herramienta de Análisis de Red

Implementación de Mimikatz en Python puro

Generador de líneas de tiempo forenses de registros de eventos de Windows multihilo y herramienta de caza de amenazas con soporte completo para…

Autopsy® is a digital forensics platform and graphical interface to The Sleuth Kit® and other digital forensics tools. It can be used by law…

el disector de red TCPdump

Investigue inicios de sesión maliciosos en Windows mediante la visualización y el análisis del registro de eventos de Windows.

Un conjunto de herramientas forenses de imágenes digitales de código abierto

OS X Auditor es una herramienta forense informática gratuita para Mac OS X

Security Onion 16.04 - Distribución Linux para la caza de amenazas, el monitoreo de seguridad empresarial y la gestión de registros

Biblioteca C++ multiplataforma para captura, análisis, creación y procesamiento de paquetes de red de alto rendimiento. Compatible con libpcap, DPDK,…

A repository of sysmon configuration modules