#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Analizar, extraer y visualizar características, artefactos y IoCs de archivos y volcados de memoria (binarios de Windows, Linux, Android, iPhone,…
Extractor de claves criptográficas de memoria Linux

Zombie Ant Farm: Primitivas y herramientas ofensivas para evasión de EDR en Linux.

🐍 Escáner YARA & IOC de alto rendimiento y multi-hilo

Una colección curada de habilidades y flujos de trabajo de DFIR para profesionales de InfoSec.

Ofuscación de suspensión basada en ROP para evadir escáneres de memoria

Bypassa la protección PPL para realizar un volcado de la memoria del proceso LSASS, ofusca los archivos de volcado con XOR, y los exfiltra de forma…

Fuzzer dirigido a nivel de binario especializado en detectar vulnerabilidades de Use-After-Free mediante métricas de entrada sensibles al orden y…

A pure-Python library that lets you inspect, modify and search the memory of any running process in a few lines of Python :snake: .

Un sniffer de bajo número de pines para ICEStick, orientado a chips TPM

Volcar LSASS mediante primitivas de lectura de memoria física en controladores de kernel vulnerables

Una pequeña herramienta para jugar con el servicio Seclogon

Ayuda a visualizar operaciones de heap para pwn y depuración.

Recolectando y cazando IOCs con entusiasmo y estilo

RansomLord es una herramienta de explotación anti-ransomware de prueba de concepto que automatiza la creación de archivos PE, utilizada para…

Extrae automágicamente la línea de tiempo forense de un volcado de memoria volátil

Un script de Python desarrollado para procesar imágenes de memoria de Windows según el tipo de triaje.

Repositorio principal para recopilar todos los proyectos de herramientas de NCC Group relacionados con Cisco ASA.