#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Suplantación del número de serie del HDD/unidad de disco de Windows 10 desde el kernel sin hooking
Un desempaquetador dinámico basado en PE-sieve

mXtract - Extractor y Analizador de Memoria

Extrae datos almacenados en navegadores como tokens de actualización, cookies, credenciales guardadas, tarjetas de crédito, entradas de…

Colección de plugins de Volatility mantenida por la comunidad para el análisis forense de memoria, que amplía el análisis de volcados de memoria con…

Una variante de Gargoyle para x64 para ocultar artefactos de memoria usando solo ROP y PIC

Exploit del kernel de Android 14 para Pixel7/8 Pro

Kit de herramientas de respuesta a incidentes basado en PowerShell que recopila más de 25 artefactos forenses (procesos, conexiones de red, registro,…

Caza balizas de CobaltStrike y registra la salida de comandos del operador.

Plugin de Volatility para extraer datos de configuración de malware conocido

PoC original para CVE-2023-32784

Un script de Windows Batch y un script de Unix Bash para recopilar de manera exhaustiva datos forenses del host durante la respuesta a incidentes.

herramienta para extraer contraseñas de la memoria de TeamViewer usando Frida

Escanear archivos o la memoria de procesos en busca de balizas de CobaltStrike y analizar su configuración

Análisis de línea de tiempo DFIR para macOS — visor basado en SQLite para archivos CSV, TSV, XLSX, EVTX, Plaso, $MFT y $J con AI Artifacts, AI Secret…

Escáner de pila de llamadas que identifica IOCs de agentes C2 desempaquetados o inyectados mediante el análisis del comportamiento inactivo de hilos,…

Detecta inyección de procesos y manipulación de memoria utilizada por malware. Encuentra regiones RWX, patrones de shellcode, enganches de API,…

Extensión de Depuración para Respuesta a Incidentes y Forense Digital