
DFIRArtifactMuseum
El objetivo de este repositorio es archivar artefactos de todas las versiones de varios sistemas operativos y categorizarlos por tipo. Esto ayudará…
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

El objetivo de este repositorio es archivar artefactos de todas las versiones de varios sistemas operativos y categorizarlos por tipo. Esto ayudará…

Utilidades de descifrado de ransomware y desofuscación de scripts de un equipo de inteligencia de amenazas, diseñadas para respondedores de…

Análisis de malware e Inteligencia de Amenazas Cibernéticas de grupos APT y ciberdelincuentes

Reconociendo los grupos APT más probables responsables de un incidente

Kit de herramientas Python para análisis de malware, diseñado para inspeccionar archivos sospechosos y extraer indicadores de compromiso para…

Files + Writeups for DownUnderCTF 2022 Challenges

Colección curada de reglas de detección e IOC extraídos de intervenciones de DFIR y análisis de malware para apoyar la caza de amenazas, la respuesta…

Una librería de Python para analizar archivos OneNote (.one)

Colección de IoCs disponibles y relacionados con ataques a infraestructuras ESXi ocurridos a fecha del viernes 3 de febrero de 2023.

Una biblioteca de análisis de volcados de kernel de Windows en C++ con enlaces para Python 3.

Toy scripts for playing with WinDbg JS API

Una herramienta GUI y CLI para eliminar el bloat de los ejecutables

Una aplicación de visualización de ProcessMonitor escrita en rust.

Una colección de scripts de Python para analizar muestras de malware, extraer indicadores de compromiso y apoyar investigaciones de forensia digital.

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

Wireshark RDP resources

Configuration Extractors for Malware

Una pequeña utilidad para convertir archivos NTDS.dit al formato SQLite.