#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Controlador del kernel de Linux para la adquisición de memoria física, que permite acceso de lectura a cualquier dirección física, incluyendo memoria…
GPG Reaper - Obtener/Robar/Restaurar Claves Privadas GPG desde la caché/memoria de gpg-agent

UDRL de Cobalt Strike que realiza un avanzado module stomping utilizando VEH para interceptar llamadas, desasignar módulos durante el sueño y…

Informe y explotación de CVE-2023-36427

Una utilidad bare-metal x86 para volcar la RAM física directamente al disco. Construida y probada para experimentos de Ataque de Arranque en Frío…

CVE-2025-31200 - @Noahhw46 lo descubrió

truffleproc — caza secretos en la memoria de procesos (combinación de TruffleHog y gdb)

Este es un POC para IOS 0click CVE-2025-43300

Herramienta de detección de sigilo en memoria que identifica process hollowing, module stomping, regiones ejecutables sin respaldo y estructuras…

Exploit técnico para CVE-2025-43529, una vulnerabilidad del compilador DFG JIT de WebKit que permite use-after-free mediante la ausencia de store…

Herramienta de exploit que aprovecha CVE-2020-12928 (controlador AMD RyzenMaster) para manipulación de memoria de juegos y bypass de anti-trampas en…

Herramientas para el Equipo de Respuesta a Incidentes Informáticos :computer:

Una muy buena automatización de DFIR para recopilar y analizar evidencia diseñada para profesionales de la ciberseguridad.

Fuga de direcciones del kernel desde consumidores de ETW. Requiere privilegios de administrador.

Herramienta para CVE-2018-16323

Asistente de IA de seguridad sin conexión para pentesting en redes aisladas

Herramienta de análisis forense de memoria y caza de amenazas para Windows que escanea la memoria de procesos en vivo en busca de patrones…

Enumera temporizadores de cola de temporizadores de Windows para detectar la ofuscación de suspensión de Ekko, ayudando al análisis forense de…