
volatility
Un framework avanzado de forensia de memoria
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Un framework avanzado de forensia de memoria

Una herramienta de frida para volcar dex en memoria y apoyar a los ingenieros de seguridad en el análisis de malware.

Security Onion 16.04 - Distribución Linux para la caza de amenazas, el monitoreo de seguridad empresarial y la gestión de registros

Rekall Framework de Análisis Forense de Memoria

⭐ ⭐ tcpdump distribuido para entornos nativos en la nube ⭐ ⭐

Un conjunto de herramientas forenses de recopilación y análisis de evidencia para OS X

Stenographer es una solución de captura de paquetes que tiene como objetivo volcar rápidamente todos los paquetes al disco, para luego proporcionar…

Sandbox de ingeniería inversa programable en Python, un framework de instrumentación e inspección de máquinas virtuales basado en QEMU

Módulo de Python para ver archivos Portable Executable (PE) en una vista de árbol usando pefile y PyQt5. También puede usarse con IDA Pro y Rekall…

Threat Pursuit Virtual Machine (VM): Una distribución basada en Windows totalmente personalizable y de código abierto, enfocada en el análisis de…

Forensia digital distribuida y en tiempo real a la velocidad de la nube

Seguimiento del historial de eventos USB en GNU/Linux

Programa en Python para ocultar archivos en imágenes usando el Bit Menos Significativo.

Volcar la memoria de un PPL con un exploit de espacio de usuario

Envoltorio en C# para ETW que serializa datos de eventos de kernel y modo usuario a JSON para caza de amenazas, análisis de malware y respuesta a…

Automatiza los flujos de trabajo de análisis forense de memoria de Windows y DFIR con MemProcFS: escaneo YARA/ClamAV, detección de anomalías en…

Plataforma de grafos para Detección y Respuesta

Módulo de PowerShell de solo lectura para detectar UNC2452 y otros artefactos de actores de amenazas en Azure AD, auditar dominios federados,…