#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Limon es un sandbox desarrollado como proyecto de investigación escrito en Python, que recopila, analiza y reporta automáticamente los indicadores en…
Obtener claves ssh de ssh-agent

Marco forense de respuesta a incidentes

:knife: Escanea la memoria en busca de secretos y más. Quizá eventualmente un kit de herramientas completo de /proc.

Herramienta de inyección DLL para desbloquear máquinas virtuales invitadas.

Moneta es una herramienta de análisis de memoria en modo usuario en vivo para Windows con la capacidad de detectar IOCs de malware.

Script para automatizar la captura y análisis de memoria de Linux

Ejercicios prácticos de DFIR que cubren forensia digital, respuesta a incidentes, análisis de malware y caza de amenazas con banderas estilo CTF y…

Recolectando y cazando IOCs con entusiasmo y estilo

Physmem2profit se puede utilizar para crear un minidump del proceso LSASS de un host objetivo analizando la memoria física de forma remota

Kit de herramientas de análisis e investigación de Windows

Inyección de código, inyectar carga maliciosa a través de tablas de páginas pml4.

Esta herramienta permite recuperar información de sesiones antiguas de RDP (mstsc) en forma de archivos PNG dañados. Estos archivos PNG permiten a un…

El kit definitivo de esteganografía y análisis forense digital. Oculta y extrae datos a través de imágenes, audio, video, documentos y paquetes de…

Introspección, rastreo y depuración de máquinas virtuales

Un renacimiento del clásico y legendario KsDumper

Module Stomping sin hilos en Rust con algunas características (En memoria de los asesinados en la masacre de la fiesta Nova)

Recolecta, procesa y caza con datos basados en host de MacOS, Windows y Linux