#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Temproot para Pixel 2 y Pixel 2 XL mediante CVE-2019-2215

Esta herramienta aprovecha la técnica de Process Forking mediante la API RtlCreateProcessReflection para clonar el proceso lsass.exe. Una vez creado…

Ejecuta binarios ELF arbitrarios directamente desde la memoria en Linux sin tocar el disco, permitiendo operaciones sigilosas de red teaming y…

Extrae el ID y la contraseña de TeamViewer desde la memoria. Funciona mucho mejor que otras herramientas.

Análisis técnico y exploit de prueba de concepto para CVE-2023-28252, una vulnerabilidad de escalada de privilegios en el controlador del Sistema de…

PoC para CVE-2018-0824

Variación más sigilosa de las técnicas de inyección Module Stomping y Module Overloading que reduce los IoCs de memoria. Implementado en Python ctypes

Botón de pánico para protección contra ataques de arranque en frío

Una biblioteca de análisis de volcados de kernel de Windows en C++ con enlaces para Python 3.

Visualiza el espacio de direcciones virtuales de un proceso de Windows en una curva de Hilbert.

Rogue Assembly Hunter es una utilidad para descubrir módulos .NET CLR 'interesantes' en procesos en ejecución.

Volatility 3 portado a Rust. Misma salida, mucho más rápido.

Aprendiendo análisis binario de Linux, publicado por Packt

Triage de Respuesta a Incidentes - Recopilación de Evidencias en Windows para Análisis Forense

Script automatizado de respuesta a incidentes en Linux con triaje en vivo, adquisición de memoria (LiME), imagen de disco, escaneo YARA y generación…

volatility explorer (volatility 2)

Convierte información de símbolos y tipos ELF/DWARF al JSON intermedio de vol3.

Marco de análisis del heap de procesos - Windows/Linux - inferencia de tipos de registros y análisis forense