
TrickDump
Volcar lsass usando solo funciones NTAPI creando 3 archivos JSON y 1 ZIP... ¡y generar el archivo MiniDump más tarde!
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Volcar lsass usando solo funciones NTAPI creando 3 archivos JSON y 1 ZIP... ¡y generar el archivo MiniDump más tarde!

AIL framework - Framework de Análisis de Fugas de Información. Proyecto trasladado a https://github.com/ail-project

Herramienta automatizada de análisis forense para registros de auditoría de Google Workspace. Adquiere todos los tipos de registro, mapea eventos al…

Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de…

Motor de fingerprinting híbrido pasivo — identifica hosts sin enviar un solo paquete

Backup compression with AES-256 authenticated encryption and post-quantum key encapsulation.

Análisis de línea de tiempo DFIR para macOS — visor basado en SQLite para archivos CSV, TSV, XLSX, EVTX, Plaso, $MFT y $J con AI Artifacts, AI Secret…

Diagnósticos de red en tiempo real en tu terminal. Un comando, cero configuración, visibilidad instantánea.

Explotar y detectar vulnerabilidades CVE-2026-31431 utilizando un binario estático que monitorea la integridad del sistema y omite la autenticación…

Recursos de investigación DFIR para CVE-2021-36934, que cubren el secuestro de DLL, la detección de escalada de privilegios y el análisis forense de…

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

Colección curada de recursos, laboratorios y materiales de formación en ciberseguridad que abarcan hacking ético, pruebas de penetración, desarrollo…

JA4+ es un conjunto de estándares de huellas digitales de red

Elimina las marcas de procedencia de IA de múltiples proveedores: higiene de texto Unicode, ganchos de reescritura estadística y C2PA/metadatos de…

Análisis forense de memoria Linux sin dependencias, aprovechando BTF y kallsyms integrados en el kernel para un análisis de memoria consciente del…

IPED Digital Forensic Tool. Es un software de código abierto que puede utilizarse para procesar y analizar evidencia digital, a menudo incautada en…

Sistema operativo de privacidad basado en Debian endurecido con una pila de anonimato preintegrada (Tor, VPN, DNSCrypt), herramientas antiforenses,…

Network forensics writeup + herramientas para un desafío DFIR de TryHackMe: revierte una cadena de exfiltración hex→Base64→XOR a partir del tráfico…