
DC30-Badge-Challenge-Writeup
Writeup for the DEF CON 30 badge challenge
Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.

Writeup for the DEF CON 30 badge challenge

Décapsule le trafic encapsulé dans les protocoles GRE, IPIP, 6in4, ESP (ipsec), peut également supprimer l'en-tête IEEE 802.1Q (LAN virtuel).…


Déchiffre les communications Covenant C2 en extrayant les clés privées RSA des minidumps, en récupérant les clés de session AES et en convertissant…

ltm est un débogueur d'historique machine pour Linux. Il enregistre les métadonnées de processus, fichiers, réseau, mémoire et E/S de bloc via eBPF,…

Un moniteur réseau basé sur les flux avec inspection approfondie des paquets.

Outil d'automatisation conçu pour simplifier l'analyse des fichiers PCAP (capture de paquets).

Un outil pour faciliter la chasse réseau des serveurs C2 du malware Drovorub du GRU.

Un assistant d'analyse de captures pcap

Analyse d'un réseau C2 de beamers chinois - SilentSDK-Analysis

Une collection de scripts pour traiter des données et du renseignement de type forensique réseau, principalement dans une base de données postgres.

Un script Python capable de détecter et d'analyser le trafic réseau lié à loki-bot (malware). Ce script peut être utile aux analystes DFIR et aux…

Analyseur Bro qui détecte le protocole QUIC de Google

Un analyseur de protocole IPSec pour Zeek basé sur Spicy.

Un analyseur de protocole Wireguard pour Zeek basé sur Spicy.

A Zeek OSPF packet analyzer based on Spicy.

Simulation de bout en bout d'une attaque par confusion de dépendances Python, escalade de privilèges sudo (CVE-2025-32463) et persistance basée sur…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…