
TrueTree
Una herramienta de línea de comandos para generar una salida similar a pstree en macOS, con capacidades adicionales de captura de PID.
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Una herramienta de línea de comandos para generar una salida similar a pstree en macOS, con capacidades adicionales de captura de PID.

Triage de Respuesta a Incidentes - Recopilación de Evidencias en Windows para Análisis Forense

Herramienta para extraer el $UsnJrnl de un volumen NTFS

Extractor de archivos de bajo nivel por línea de comandos para NTFS

Herramienta en Python que analiza el $MFT de NTFS para copiar archivos bloqueados durante la respuesta a incidentes, evitando los bloqueos del SO…

La herramienta de adquisición de memoria multiplataforma.

Herramienta de respuesta a incidentes portátil y sin dependencias que automatiza la recolección de artefactos forenses de sistemas tipo Unix,…

Módulo de PowerShell para la recopilación de registros de Office 365 y Azure

Una herramienta de análisis forense de sistemas de archivos y caza de amenazas. Escanea sistemas de archivos a nivel de MFT y SO y almacena datos en…

IPED Digital Forensic Tool. Es un software de código abierto que puede utilizarse para procesar y analizar evidencia digital, a menudo incautada en…

Herramienta de análisis forense asistida por ML que automatiza el triaje de memoria, disco y sistema en vivo en Windows utilizando Volatility 3,…

Herramienta DFIR de línea de comandos para escanear sistemas Windows ATM y detectar rastros de malware en la memoria de procesos y en disco, con…

Herramienta basada en PowerShell para recopilar información relacionada con intrusiones en O365 y posibles violaciones de seguridad.

Una utilidad bare-metal x86 para volcar la RAM física directamente al disco. Construida y probada para experimentos de Ataque de Arranque en Frío…

Cheat interno de juego inyectable mediante DLL para Plutonium BO2 zombies

Extrae datos almacenados en navegadores como tokens de actualización, cookies, credenciales guardadas, tarjetas de crédito, entradas de…

Despliegue de honeypot SSH de interacción media que captura tráfico real de fuerza bruta, descargas de malware y comportamiento de atacantes. Incluye…

Este repositorio proporciona un recurso centralizado para la ciberdefensa y el ciberataque operativos, recopilando Teoría, Herramientas,…