
hashdb
Assortiment d'algorithmes de hachage utilisés dans les malwares
Outils pour l'examen des binaires et du code malveillant sans exécution (ex. désassembleurs, décompresseurs).

Assortiment d'algorithmes de hachage utilisés dans les malwares


Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin,…

Collection de quelques outils faciles à utiliser - en PowerShell.

Script pour auditer les fichiers de workflows GitHub Action à la recherche de vulnérabilités potentielles.

Un utilitaire d'extraction de configurations de malwares, modulaire et riche en fonctionnalités, pour MalDuck

La bibliothèque de Paranoid contient des implémentations de vérifications pour les faiblesses bien connues des artefacts cryptographiques.

Un guide sur la façon d'écrire des règles YARA rapides et économes en mémoire

The first analysis framework for CPU microcode

Un petit outil que j'ai créé pour dumper la table d'exportation des fichiers PE. Le principal cas d'utilisation visait le proxying de DLL.

Bibliothèque Python pour analyser les métadonnées CLR/PE des assemblys .NET, exposant les streams et les empreintes de hachage pour faciliter…

XMachOViewer is a Mach-O viewer for Windows, Linux and MacOS

Détection basée sur le ML des attaques d'évasion d'en-tête d'archives ZIP Zombie (CVE-2026-0866)

Scannez les modules et versions Apache Shiro réellement installés, puis déterminez un par un lesquelles des 26 CVE officielles vous concernent…

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

La cheat sheet Mobile App Pentest a été créée pour fournir une collection concise d'informations de grande valeur sur des sujets spécifiques de test…

Exporte le désassemblage d'IDA Pro, Ghidra et Binary Ninja vers des fichiers protobuf compacts pour une analyse binaire rapide et autonome et la…

Extracteur statique de configuration pour les échantillons SmokeLoader qui désobfusque, dépaquette et émule les routines protégées afin de récupérer…