
SOC-Analyst-Portfolio
Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

el disector de red TCPdump

Triaje de exposición de credenciales y datos sensibles para recursos compartidos de archivos

Motor forense de Windows de código abierto que adquiere, analiza y correlaciona artefactos (MFT, USN, Registry, etc.) para reconstruir líneas de…

Analiza los Apple Unified Logs para extraer metadatos de proceso, hilo, actividad, marca de tiempo y mensaje de logarchives o sistemas macOS en vivo…

Detecta inyección de procesos y manipulación de memoria utilizada por malware. Encuentra regiones RWX, patrones de shellcode, enganches de API,…

Escáner para el ataque a la cadena de suministro keyv/cacheable: detecta paquetes npm comprometidos, verifica los hashes de los payloads y encuentra…

PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering…

Automatización y Escalado de Herramientas de Forense Digital

androidqf (Android Quick Forensics) ayuda a recopilar rápidamente evidencia forense de dispositivos Android, con el fin de identificar posibles…

Este repositorio proporciona un recurso centralizado para la ciberdefensa y el ciberataque operativos, recopilando Teoría, Herramientas,…

Herramienta de recuperación de volcados de Gallery Vault con descubrimiento automatizado, derivación de claves y restauración automática de medios.

Busca y rastrea rápidamente artefactos forenses de Windows

Un mapa verificado de ingeniería inversa y análisis de malware. Desensambladores, desempaquetado, desarrollo de exploits, fuzzing, DFIR y los…

PETriage: Un lector de archivos PE unificado por símbolos para triaje, construido para uso multiplataforma y multiinterfaz.

Regipy es una biblioteca de Python independiente del sistema operativo para analizar registry hives sin conexión.

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…

Generador de líneas de tiempo forenses de registros de eventos de Windows multihilo y herramienta de caza de amenazas con soporte completo para…