
Sandb0x-Xtract0r
Sandbox multiplateforme automatisée qui détonne des fichiers suspects dans des VM/émulateurs isolés, capture les artefacts réseau et mémoire, et…
Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.

Sandbox multiplateforme automatisée qui détonne des fichiers suspects dans des VM/émulateurs isolés, capture les artefacts réseau et mémoire, et…

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les…

CTF writeups et scripts pédagogiques pour la sécurité web, les techniques de bug bounty et la forensique réseau, avec des versions à valeurs vides…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…

Plateforme d'investigation et de réponse réseau hors-ligne pour Windows. Transforme une pcap ou une capture en direct en un verdict forensique…

Module Powershell pour la forensique VMWare vSphere

Writeup for the DEF CON 30 badge challenge

Implémentation de RITA (Real Intelligence Threat Analytics) dans Jupyter Notebook avec un algorithme de notation amélioré.

Bibliothèque Python pour disséquer et analyser des données liées à Cobalt Strike telles que les payloads Beacon et les profils Malleable C2

A list of cyber-chef recipes and curated links

Wireshark RDP resources

Déchiffre les communications Covenant C2 en extrayant les clés privées RSA des minidumps, en récupérant les clés de session AES et en convertissant…

Malware samples, analysis exercises and other interesting resources.

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

Laboratoire pratique reproduisant la RCE CVE-2019-11043 PHP-FPM derrière nginx, démontrant la persistance par tunnel inversé, la forensique mémoire…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

