
DumpChromeSecrets
Extraer datos de versiones modernas de Chrome, incluyendo tokens de actualización, cookies, credenciales guardadas, datos de autocompletado,…
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Extraer datos de versiones modernas de Chrome, incluyendo tokens de actualización, cookies, credenciales guardadas, datos de autocompletado,…

Threat Pursuit Virtual Machine (VM): Una distribución basada en Windows totalmente personalizable y de código abierto, enfocada en el análisis de…

CVE-2020-1206 Lectura de memoria del kernel no inicializada POC

Audix es una herramienta de PowerShell para configurar rápidamente las políticas de auditoría de eventos de Windows para la monitorización de…

Plataforma de grafos para Detección y Respuesta

Un conjunto de herramientas forenses de recopilación y análisis de evidencia para OS X

Envoltorio en C# para ETW que serializa datos de eventos de kernel y modo usuario a JSON para caza de amenazas, análisis de malware y respuesta a…

Depurador de .NET y editor de ensamblados

Volatile Artifact Collector recopila una instantánea de datos volátiles de un sistema. Te informa sobre lo que está sucediendo en un sistema y es de…

EDRSandblast-GodFault

Encontrando secretos en la memoria del kernel y del usuario

⭐ ⭐ tcpdump distribuido para entornos nativos en la nube ⭐ ⭐

Rip Raw es una pequeña herramienta para analizar la memoria de sistemas Linux comprometidos.

Módulo de PowerShell de solo lectura para detectar UNC2452 y otros artefactos de actores de amenazas en Azure AD, auditar dominios federados,…

Una herramienta de frida para volcar dex en memoria y apoyar a los ingenieros de seguridad en el análisis de malware.

Volcar la memoria de un PPL con un exploit de espacio de usuario