#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Volcador de memoria multiplataforma que utiliza Frida para extraer memoria accesible de aplicaciones iOS, Android y Windows para análisis forense y…
Ejemplo de uso del exploit 'Spectre' revelado (CVE-2017-5753 y CVE-2017-5715)

Automatiza los flujos de trabajo de análisis forense de memoria de Windows y DFIR con MemProcFS: escaneo YARA/ClamAV, detección de anomalías en…

AntiSpy es un kit de herramientas antivirus y rootkits gratuito pero potente. Te ofrece la capacidad con los máximos privilegios para detectar,…

Extraer credenciales de Windows directamente desde instantáneas de memoria de máquinas virtuales y discos virtuales.

Una plataforma centralizada y mejorada de análisis de memoria

Colección de herramientas forenses

MultiDump es una herramienta de post-explotación para volcar y extraer la memoria de LSASS de forma discreta.

Caza en vivo de técnicas de inyección de código


Volcado de procesos utilizando el poder del espacio del kernel !

Thread Stack Spoofing - PoC de una técnica avanzada de evasión en memoria que permite ocultar mejor la asignación de memoria del shellcode inyectado…

La herramienta de adquisición de memoria multiplataforma.

Escáner de memoria de código abierto escrito en C++

Herramienta de adquisición forense en vivo para Windows que recolecta artefactos del sistema (registro, memoria, disco, archivos) en CSV/JSON para…

Dissect es un marco de trabajo y conjunto de herramientas de análisis forense digital y respuesta a incidentes que te permite acceder y analizar…

UDRL de Cobalt Strike para evasión de escáneres de memoria.