
osquery-defense-kit
Consultas de detección y respuesta listas para producción para osquery
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.

Consultas de detección y respuesta listas para producción para osquery

Extraer datos de versiones modernas de Chrome, incluyendo tokens de actualización, cookies, credenciales guardadas, datos de autocompletado,…

Caja de herramientas de forensia en vivo fácil de usar para endpoints Linux

Aplicación y framework de análisis forense de Android de código abierto

Rusty Hypervisor: hipervisor Type-2 Blue Pill del kernel de Windows en Rust (Nombre en clave: Matrix)

Herramientas CLI para la investigación forense de artefactos de Windows

Utilidad de pruebas de penetración y herramienta de evaluación de antivirus.

PoC para CVE-2022-21971 «Vulnerabilidad de ejecución remota de código en Windows Runtime»

Una herramienta para encontrar y analizar archivos de clave privada (y pública), incluido el soporte para archivos APK de Android.

EDRSandblast-GodFault

Volatile Artifact Collector recopila una instantánea de datos volátiles de un sistema. Te informa sobre lo que está sucediendo en un sistema y es de…

Análisis diferencial de malware en memoria

Análisis Forense para Aplicaciones Móviles (FAMA) -- módulo para el navegador forense Autopsy

CVE-2020-1206 Lectura de memoria del kernel no inicializada POC

Rip Raw es una pequeña herramienta para analizar la memoria de sistemas Linux comprometidos.

Audix es una herramienta de PowerShell para configurar rápidamente las políticas de auditoría de eventos de Windows para la monitorización de…