
memOptix
Un Jupyter notebook para ayudar con el análisis de la salida generada por el framework de extracción de memoria de Volatility.
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Un Jupyter notebook para ayudar con el análisis de la salida generada por el framework de extracción de memoria de Volatility.

A repository of sysmon configuration modules

Implementación de RITA (Real Intelligence Threat Analytics) en Jupyter Notebook con algoritmo de puntuación mejorado.

Utilidad ofensiva de recolección de tokens que examina la memoria de procesos x64 y los archivos de caché de TokenBroker en busca de tokens JWT de…

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

List of Awesome CobaltStrike Resources

Reproduce incidentes de hackeo DeFi usando Foundry.

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

Enumera temporizadores de cola de temporizadores de Windows para detectar la ofuscación de suspensión de Ekko, ayudando al análisis forense de…

Documentación y scripts para habilitar correctamente los registros de eventos de Windows.

Consultas de detección y respuesta listas para producción para osquery

Librería de Python para diseccionar y analizar datos relacionados con Cobalt Strike, como payloads de Beacon y perfiles Malleable C2

Un script de Python desarrollado para procesar imágenes de memoria de Windows según el tipo de triaje.

CLI y consola interactiva para listar, explorar y extraer archivos de imágenes de discos de máquinas virtuales (VHDX, VMDK, instantáneas de EBS,…

Collection of private Yara rules.

A list of cyber-chef recipes and curated links

GoTEE - example application

Everything related to Linux Forensics