#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Volcar lsass usando solo funciones NTAPI creando manualmente archivos Minidump (¡sin MiniDumpWriteDump!!!)

Herramienta para extraer credenciales de Windows (contraseñas, hashes, tickets de Kerberos) de la memoria y realizar ataques pass-the-hash,…

Herramienta portátil de adquisición de RAM de Linux para análisis forense y respuesta a incidentes, que captura imágenes compatibles con LiME con…

Todas las herramientas razonablemente estables

Herramienta de Windows para volcar archivos PE de malware desde la memoria al disco para su análisis.

Utilidad para encontrar claves AES en procesos en ejecución

Inception es una herramienta de manipulación de memoria física y hacking que explota DMA basado en PCI. La herramienta puede atacar a través de…

Herramienta de respuesta a incidentes portátil y sin dependencias que automatiza la recolección de artefactos forenses de sistemas tipo Unix,…

Un módulo de PowerShell dedicado a la ingeniería inversa.

Un software de Defensa Activa y EDR para potenciar a los Blue Teams.

Algunos de mis análisis de malware e ingeniería inversa disponibles públicamente.

Volcador de memoria Lsass basado en PIC que utiliza identificadores clonados para evadir la detección, produciendo volcados ofuscados con una huella…

Volcar cookies y credenciales directamente de la memoria del proceso de Chrome/Edge

Exploit de prueba de concepto para CVE-2025-14847, una vulnerabilidad de descompresión zlib de MongoDB que filtra memoria de servidor no inicializada…

Una técnica de evasión basada en memoria que hace que el shellcode sea invisible desde el inicio hasta el final del proceso.

jemalloc framework de explotación de heap

Volcar lsass usando solo funciones NTAPI creando 3 archivos JSON y 1 ZIP... ¡y generar el archivo MiniDump más tarde!