
copy-as-yara
Ceci est un petit plugin pour copier le désassemblage d'une manière utilisable dans les règles YARA !
Outils pour l'examen des binaires et du code malveillant sans exécution (ex. désassembleurs, décompresseurs).

Ceci est un petit plugin pour copier le désassemblage d'une manière utilisable dans les règles YARA !

Framework de hachage des permissions déclarées dans les extensions Chromium et les APK, permettant le clustering, la chasse et le pivotement à…

Un framework d'analyseur lexical pour traits génétiques binaires

Un plugin de rétro-ingénierie pour la collaboration entre décompilateurs, construit sur git.

Analyse statique pas à pas d'un shellcode Windows Metasploit : décodage de payload PowerShell, obfuscation XOR, parcours du PEB et résolution de la…

Détermine quelle architecture de CPU est utilisée dans un fichier binaire.

Config Extractor for Asyncrat/Dcrat/VenomRat

Extracteur de configuration pour AgentTesla - Variante Discord/Telegram

machofile is a module to parse Mach-O binary files

Un plugin Ghidra pour localiser les limites des fichiers objets.

Rules shared by the community from 100 Days of YARA 2024

Débogueur de règles Yara basé sur le web avec un éditeur, évaluation en direct des correspondances, détails des chaînes correspondantes et…

Un plugin Binary Ninja qui utilise des hachages XFG obtenus par force brute pour retrouver des prototypes de fonctions précis.

Repository of Yara Rules

Signature finder (from PE-bear)

IFL - Interactive Functions List (plugin pour IDA Pro)

Analyse les dumps de domaines Azure exportés à la recherche de mots de passe en clair, de chaînes de connexion, de clés de stockage et d'autres…

Extension Burp Suite pour l'analyse statique JavaScript : extrait les points de terminaison d'API, les URL, les secrets et les e-mails avec filtrage…