#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Biblioteca para desenredar pilas de llamadas del procesador, compatible con múltiples arquitecturas y sistemas operativos, con instrucciones de…

Prueba de concepto para CVE-2026-84118, un use-after-free en el GC de SpiderMonkey que conduce a una lectura/escritura fuera de límites y a una…

Overlay de juego externo de solo lectura para Linux. Desplazamientos derivados, esqueletos compuestos, módulo de kernel opcional para lecturas de…

Depurador de .NET y editor de ensamblados

Un framework avanzado de forensia de memoria

Una herramienta de frida para volcar dex en memoria y apoyar a los ingenieros de seguridad en el análisis de malware.

Rekall Framework de Análisis Forense de Memoria

Un conjunto de herramientas forenses de recopilación y análisis de evidencia para OS X

Sandbox de ingeniería inversa programable en Python, un framework de instrumentación e inspección de máquinas virtuales basado en QEMU

Módulo de Python para ver archivos Portable Executable (PE) en una vista de árbol usando pefile y PyQt5. También puede usarse con IDA Pro y Rekall…

Forensia digital distribuida y en tiempo real a la velocidad de la nube

Volcar la memoria de un PPL con un exploit de espacio de usuario

Envoltorio en C# para ETW que serializa datos de eventos de kernel y modo usuario a JSON para caza de amenazas, análisis de malware y respuesta a…

Caja de herramientas de forensia en vivo fácil de usar para endpoints Linux

Rusty Hypervisor: hipervisor Type-2 Blue Pill del kernel de Windows en Rust (Nombre en clave: Matrix)

Utilidad de pruebas de penetración y herramienta de evaluación de antivirus.

PoC para CVE-2022-21971 «Vulnerabilidad de ejecución remota de código en Windows Runtime»

EDRSandblast-GodFault