Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DARKSURGEON — DARKSURGEON est un projet de packager Windows visant à renforcer la réponse aux incidents, la criminalistique numérique, l'analyse de logiciels malveillants et la défense réseau. | Kitploit
Outils/GitHubGitHub/cryps1s/darksurgeon
Outils DéfensifsCriminalistique DisqueCriminalistique MémoireCriminalistique RéseauRétro-ingénierieAnalyse ForensiqueCriminalistique MobileSécurité RéseauAnalyse de MalwareCriminalistique NumériqueRéponse aux Incidents
46964il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
cryps1s/darksurgeon

DARKSURGEON

DARKSURGEON est un projet de packager Windows visant à renforcer la réponse aux incidents, la criminalistique numérique, l'analyse de logiciels malveillants et la défense réseau.

Voir le dépôtSite web

DARKSURGEON

Statut CircleCI : CircleCI

À propos de DARKSURGEON

DARKSURGEON est un projet packer Windows qui vise à renforcer la réponse aux incidents, la criminalistique numérique, l'analyse de logiciels malveillants et la défense réseau.

DARKSURGEON a trois objectifs déclarés :

  • Accélérer la réponse aux incidents, la criminalistique numérique, l'analyse de logiciels malveillants et la défense réseau avec un environnement Windows 10 préconfiguré comprenant des outils, des scripts et des utilitaires.
  • Fournir un cadre permettant aux défenseurs de personnaliser et de déployer leurs propres images Windows construites par programmation à l'aide de Packer et Vagrant.
  • Réduire la quantité de collecte de télémétrie latente, minimiser les rapports d'erreur et offrir des normes de confidentialité et de durcissement raisonnables pour Windows 10.

Si vous n'avez jamais travaillé avec packer auparavant, ce projet repose sur un principe simple :

Fournir tous les outils nécessaires pour disposer d'une machine virtuelle Windows productive, sécurisée et privée, afin que vous puissiez passer moins de temps à paramétrer votre environnement et plus de temps à combattre les méchants.

Veuillez noter qu'il s'agit d'un projet alpha et il sera sujet à des développements continus, des mises à jour et des ruptures de paquets.

Principes de développement

DARKSURGEON repose sur quelques principes clés de développement :

  • La modularité est essentielle. Chaque composant du processus d'installation et de configuration doit être modulaire. Cela permet aux individus d'adapter leur image packer de la manière la plus flexible possible.
  • Les builds doivent être atomiques. Un build packer doit soit terminer toutes les tâches de configuration et d'installation sans erreur, soit échouer. Une image packer avec des outils manquants est un scénario d'échec.
  • Durci dès la sortie de la boîte. Dans la mesure où cela n'interfère pas avec les flux de travail d'investigation, tous les paramètres liés au durcissement proactif et aux contrôles de sécurité doivent être activés. Vous trouverez plus d'informations sur la sécurité de DARKSURGEON plus loin dans ce document.
  • Instrumenté dès la sortie de la boîte. Dans la mesure où cela n'interfère pas avec les flux de travail d'investigation, Microsoft Sysmon, la journalisation des événements Windows et osquery fourniront une télémétrie détaillée sur le comportement de l'hôte sans configuration supplémentaire.
  • Privé dès la sortie de la boîte. Dans la mesure où cela n'interfère pas avec les flux de travail d'investigation, tous les paramètres liés à la confidentialité, à la télémétrie Windows et aux rapports d'erreur doivent minimiser la collecte.

Durcissement

DARKSURGEON est durci dès la sortie de la boîte et est livré avec des scripts pour activer les modes de sécurité Élevé ou Faible.

Toutes les installations par défaut de DARKSURGEON ont les fonctionnalités de sécurité suivantes activées :

  • Le démarrage sécurisé Windows est activé.
  • L'audit du journal des événements Windows est activé. (Guide de transfert d'événements Windows de Palantir)
  • L'audit PowerShell Windows est activé. (Guide de transfert d'événements Windows de Palantir)
  • La confidentialité et la télémétrie de Windows 10 sont réduites aux paramètres minimaux. (Guide Microsoft)
  • Sysinternals Sysmon est installé et configuré. (Règles publiques SwiftonSecurity)
  • LLMNR est désactivé.
  • NBT est désactivé.
  • WPAD est supprimé.
  • PowerShell v2 est supprimé.
  • SMB v1 est supprimé.
  • Les gestionnaires d'applications pour les extensions de fichier couramment abusées sont modifiés pour notepad.exe.

De plus, l'utilisateur peut spécifier un mode de sécurité Faible ou Élevé en utilisant les scripts appropriés. Le paramètre par défaut est de construire une image en mode de sécurité Faible.

Le mode de sécurité Faible est principalement utilisé pour les machines virtuelles destinées au rétro-ingénierie, à l'analyse de logiciels malveillants ou aux systèmes qui ne peuvent pas prendre en charge les contrôles de sécurité VBS.

En mode de sécurité Faible, les fonctionnalités de durcissement suivantes sont configurées :

  • L'analyse en temps réel de Windows Defender Anti-Virus est désactivée.
  • Windows Defender SmartScreen est désactivé.
  • Windows Defender Credential Guard est désactivé.
  • Windows Defender Exploit Guard est désactivé.
  • La réduction de la surface d'attaque (ASR) de Windows Defender Exploit Guard est désactivée.
  • Windows Defender Application Guard est désactivé.
  • Windows Defender Application Guard n'applique pas l'isolation.

Remarque : Le mode de sécurité Élevé est encore en développement.

Le mode de sécurité Élevé est principalement utilisé pour le déploiement en production de systèmes sensibles (par exemple, les postes de travail à accès privilégié) et peut nécessiter un ajustement ou une configuration supplémentaire.

En mode de sécurité Élevé, les fonctionnalités de durcissement suivantes sont configurées :

  • L'analyse en temps réel de Windows Defender Anti-Virus est activée.
  • Windows Defender SmartScreen est activé et appliqué à tout le trafic.
  • Windows Defender Credential Guard est activé.
  • Windows Defender Exploit Guard est activé.
  • La réduction de la surface d'attaque (ASR) de Windows Defender Exploit Guard est activée.
  • Windows Defender Application Guard est activé.
  • Windows Defender Application Guard applique l'isolation.

Télémétrie

Que vous analysiez des binaires inconnus ou travailliez sur des projets sensibles, la télémétrie des points de terminaison alimente les opérations de détection et de réponse. DARKSURGEON est préconfiguré avec les sources de télémétrie suivantes disponibles pour l'analyse :

  • L'audit du journal des événements Windows est activé. (Guide de transfert d'événements Windows de Palantir)
  • L'audit PowerShell Windows est activé. (Guide de transfert d'événements Windows de Palantir)
  • Sysinternals Sysmon est installé et configuré. (Règles SwiftonSecurity)

Confidentialité

Votre environnement opérationnel contient certaines des données les plus sensibles de votre réseau, et il est important de les protéger des regards indiscrets. DARKSURGEON met en œuvre les stratégies suivantes pour maximiser la confidentialité sans entraver les flux de travail :

  • Les paramètres de télémétrie de Windows 10 sont configurés pour minimiser la collecte.
  • Cortana, diagnostics, suivi et autres services sont désactivés.
  • Les rapports d'erreur Windows (WER) sont désactivés.
  • Windows Timeline, le presse-papiers partagé, le transfert d'appareil et autres applications synchronisées par défaut sont désactivés ou neutralisés.
  • Les recommandations de Microsoft pour réduire la télémétrie et la collecte de données ont été mises en œuvre.

Paquets

Dès la sortie de la boîte, DARKSURGEON est équipé d'outils, de scripts et de binaires pour vous faciliter la vie en tant que défenseur.

Analyse Android :

Outils, scripts et binaires axés sur l'analyse Android et le rétro-ingénierie.

  • APKTool (FLARE)

Blue Team :

Outils, scripts et binaires axés sur la blue team, la défense réseau et le développement d'alertes/détections.

  • ACE
  • Bloodhound / Sharphound
  • CimSweep
  • Dumpsterfire
  • EndGame Red Team Automation (RTA)
  • Kansa
  • Posh-Git
  • Invoke-ATTACKAPI
  • LOLBAS (Living Off the Land Binaries And Scripts)
  • OSX Collector
  • Posh-SecMod
  • Posh-Sysmon
  • PowerForensics
  • PowerSploit
  • Practical Malware Analysis Labs (FLARE)
  • Revoke-Obfuscation
  • Yara (FLARE)

Débogueurs :

Outils, scripts et binaires pour déboguer des artefacts binaires.

  • Ollydbg (FLARE)
  • OllyDump (FLARE)
  • OllyDumpEx (FLARE)
  • Ollydbg2 (FLARE)
  • OllyDump2Ex (FLARE)
  • x64dbg (FLARE)
  • Windbg (FLARE)

Désassembleurs :

Outils, scripts et binaires pour désassembler des artefacts binaires.

  • IDA Free Trial (FLARE)
  • Binary Ninja Demo (FLARE)
  • Radare2 (FLARE)

Analyse de documents :

Outils, scripts et binaires pour effectuer l'analyse de documents.

  • OffVis (FLARE)
  • OfficeMalScanner (FLARE)
  • PDFId (FLARE)
  • PDFParser (FLARE)
  • PDFStreamDumper (FLARE)

Analyse DotNet :

Outils, scripts et binaires pour effectuer l'analyse d'artefacts DotNet.

  • DE4Dot (FLARE)
  • DNSpy (FLARE)
  • DotPeek (FLARE)
  • ILSpy (FLARE)

Analyse Flash :

Outils, scripts et binaires pour effectuer l'analyse d'artefacts Flash.

  • FFDec (FLARE)

Analyse forensique :

Outils, scripts et binaires pour effectuer une analyse forensique sur des artefacts d'applications et de systèmes d'exploitation.

  • Amcache Parser
  • AppCompatCache Parser
  • IISGeolocate
  • JLECmd
  • LECmd
  • JumpList Explorer
  • PECmd
  • Registry Explorer
  • Regshot (FLARE)
  • Shellbags Explorer
  • Timeline Explorer
  • TSK (The Sleuthkit)
  • Volatility
  • X-Ways Forensics Installer Manager (XWFIM)

Éditeurs hexadécimaux :

  • FileInsight (FLARE)
  • HxD (FLARE)
  • 010 Editor (FLARE)

Analyse Java :

  • JD-GUI (FLARE)
  • Dex2JAR

Analyse réseau :

  • Burp Free
  • FakeNet-NG (FLARE)
  • Wireshark (FLARE)

Analyse PE :

  • DIE (FLARE)
  • EXEInfoPE (FLARE)
  • Malware Analysis Pack (MAP) (FLARE)
  • PEiD (FLARE)
  • ExplorerSuite (CFF Explorer) (FLARE)
  • PEStudio (FLARE)
  • PEview (FLARE)
  • Resource Hacker (FLARE)
  • VirusTotal Uploader

Modules PowerShell :

  • Active Directory
  • Azure Management
  • Pester

Bibliothèques Python :

  • Cryptography
  • Hexdump
  • OLETools
  • LXML
  • Pandas
  • Passivetotal
  • PEFile
  • PyCryptodome
  • Scapy
  • Shodan
  • Sigma
  • Visual C++ for Python
  • Vivisect
  • WinAppDBG
  • Yara-Python

Red Team :

  • Grouper
  • Inveigh
  • Nmap
  • Powershell Empire
  • PowerupSQL
  • PSAttack
  • PSAttack Build Tool
  • Responder

Gestion à distance :

  • AWS Command Line (AWSCLI)
  • OpenSSH
  • Putty
  • Remote Server Administration Tools (RSAT)

Utilitaires :

  • 1Password
  • 7Zip
  • Adobe Flash Player
  • Adobe Reader
  • API Monitor
  • Bleachbit
  • Boxstarter
  • Bstrings
  • Checksum
  • Chocolatey
  • Cmder
  • Containers (Hyper-V)
  • Curl
  • Cyber Chef
  • Docker
  • DotNet 3.5
  • DotNet 4
  • Exiftool
  • FLOSS (FLARE)
  • Git
  • GoLang
  • Google Chrome
  • GPG4Win
  • Hashcalc
  • Hashdeep
  • Hasher
  • Hashtab
  • Hyper-V
  • Irfanview
  • Java JDK8
  • Java JRE8
  • JQ
  • Jupyter
  • Keepass
  • Microsoft Edge
  • Mozilla Firefox
  • Mozilla Thunderbird
  • Neo4j Community
  • NodeJS
  • Nuget
  • Office365 ProPlus
  • OpenVPN
  • Osquery
  • Python 2.7
  • Qbittorrent
  • RawCap
  • Slack
  • Sublime Text 3
  • Sysinternals Suite
  • Tor Browser
  • UnixUtils
  • UPX
  • Visual C++ 2005
  • Visual C++ 2008
  • Visual C++ 2010
  • Visual C++ 2012
  • Visual C++ 2013
  • Visual C++ 2015
  • Visual C++ 2017
  • Visual Studio Code
  • Windows 10 SDK
  • Windows Subsystem for Linux (WSL)
  • Winlogbeat
  • XorSearch
  • XorStrings

Analyse Visual Basic :

  • VBDecompiler

Construire DARKSURGEON

Processus de construction

DARKSURGEON est construit à l'aide de l'application HashiCorp packer. Le temps de construction total pour une nouvelle instance de DARKSURGEON est d'environ 2 à 3 heures.

  1. Packer crée une nouvelle machine virtuelle à l'aide du fichier JSON DARKSURGEON et de votre hyperviseur de choix (par exemple, Hyper-V, Virtualbox, VMWare).
  2. Le fichier answers.iso est monté à l'intérieur de la VM DARKSURGEON avec l'ISO Windows. Le fichier answers.iso contient le fichier unattend.xml nécessaire pour une installation sans contact de Windows, ainsi qu'un script PowerShell pour configurer Windows Remote Management (winrm).
  3. Packer se connecte à la VM DARKSURGEON via WinRM et copie tous les fichiers des répertoires helper-scripts et configuration-files vers l'hôte.
  4. Packer effectue des installations en série de chacun des scripts PowerShell configurés, avec des redémarrages occasionnels si nécessaire.
  5. Une fois terminé, packer exécute un sysprep, éteint la machine virtuelle et crée un fichier vagrant box. Des sorties supplémentaires peuvent être spécifiées dans la section des post-processeurs du fichier JSON.

Configuration

Remarque : Hyper-V est actuellement le seul hyperviseur pris en charge dans cette version alpha. La prise en charge de VirtualBox et VMWare est à venir.

  1. Installez packer, vagrant et votre hyperviseur préféré sur votre hôte.
  2. Téléchargez le contenu du dépôt sur votre hôte.
  3. Téléchargez une ISO Windows 10 Enterprise Evaluation (1803).
  4. Déplacez le fichier ISO dans votre dépôt local DARKSURGEON.
  5. Mettez à jour DARKSURGEON.json avec le hachage SHA1 et le nom du fichier ISO.
  6. (Facultatif) Exécutez le script PowerShell New-DARKSURGEONISO.ps1 pour générer un nouveau fichier answers.iso. Un fichier ISO answers est inclus dans le dépôt, mais vous pouvez le reconstruire si vous ne lui faites pas confiance, ou si vous souhaitez modifier les fichiers unattend : powershell.exe New-DARKSURGEONISO.ps1
  7. Construisez la recette en utilisant packer : packer build -only=[hyperv-iso|vmware|virtualbox] .\DARKSURGEON.json

Configurer DARKSURGEON

DARKSURGEON est conçu pour être modulaire et facile à configurer. Un exemple de configuration est fourni dans le fichier DARKSURGEON.json, mais vous pouvez ajouter, supprimer ou modifier n'importe lequel des scripts sous-jacents.

Vous avez une autorité de certification personnalisée à ajouter ? Besoin d'ajouter un fichier de licence pour IDA ? Pas de problème. Vous pouvez placer tous les fichiers dont vous avez besoin dans le répertoire configuration-files et ils seront copiés sur l'hôte pour vous.

Vous voulez installer un paquet personnalisé ou avez besoin d'ajustements OS spécifiques ? Pas de souci. Créez simplement un nouveau script PowerShell (ou modifiez-en un existant) dans le répertoire configuration-scripts et ajoutez-le comme étape de build dans le fichier JSON packer.

Utiliser DARKSURGEON

Remarque : Hyper-V est actuellement le seul hyperviseur pris en charge dans cette version alpha. La prise en charge de VirtualBox et VMWare est à venir.

Une fois DARKSURGEON construit avec succès, vous recevrez un fichier vagrant box en sortie. Le fichier box contient l'image de la machine virtuelle et les métadonnées vagrant, vous permettant de démarrer rapidement une machine virtuelle selon vos besoins.

  1. Installez vagrant et votre hyperviseur préféré sur votre hôte.
  2. Accédez au dépôt DARKSURGEON (ou à l'emplacement où vous avez enregistré le fichier box DARKSURGEON).
  3. Effectuez un vagrant up : vagrant up

Vagrant va maintenant extraire l'image de la machine virtuelle du fichier box, lire les métadonnées et créer une nouvelle VM pour vous. Vous voulez supprimer cette VM et en obtenir une nouvelle ?

Facile, effectuez simplement les commandes suivantes : vagrant destroy && vagrant up

Une fois la machine virtuelle DARKSURGEON en cours d'exécution, vous pouvez vous connecter en utilisant l'un des deux comptes locaux :

Remarque : Ce sont des comptes par défaut avec des identifiants par défaut. Vous voudrez peut-être envisager de modifier les identifiants dans votre build packer.

Compte Administrateur :

Nom d'utilisateur : Darksurgeon

Mot de passe : darksurgeon

Compte Utilisateur Local :

Nom d'utilisateur : Unprivileged

Mot de passe : unprivileged

Si vous préférez ne pas utiliser vagrant, vous pouvez soit importer manuellement l'image VM, soit consulter l'une des nombreuses autres options de post-processeur fournies par packer.

Télécharger DARKSURGEON

Si vous préférez éviter le processus de construction de DARKSURGEON et faire confiance au fichier box que j'ai construit, vous pouvez simplement le télécharger ici.

Contribuer

Les contributions, corrections et améliorations peuvent être soumises directement à ce projet sous forme de ticket GitHub ou de pull request. Les outils seront examinés et ajoutés au cas par cas.

Foire aux questions

Pourquoi Hyper-V est-il l'hyperviseur préféré ?

Je crois fermement en la valeur de Windows Defender Device Guard et de la sécurité basée sur la virtualisation, qui nécessitent l'utilisation d'Hyper-V pour une efficacité optimale. Par conséquent, d'autres hyperviseurs ne sont pas recommandés sur la machine hôte. Je ferai de mon mieux pour prendre en charge d'autres hyperviseurs courants, mais j'encouragerais tous les utilisateurs à essayer d'utiliser Hyper-V.

Pourquoi l'ensemble du build packer échoue-t-il sur une erreur de paquet chocolatey ?

C'était une décision de conception prise pour garantir que tous les paquets attendus soient inclus dans le build packer final. L'avantage de cette décision est qu'elle garantit que tous les outils attendus seront disponibles dans le produit finalisé. L'inconvénient est que la complexité et la fragilité supplémentaires sont introduites dans le pipeline de build, car des erreurs transitoires ou liées à chocolatey peuvent entraîner l'échec d'un build.

Si vous souhaitez ignorer cette fonctionnalité, vous êtes libre de modifier le script sous-jacent pour ignorer les erreurs lors de l'installation des paquets.

Ce projet prend-il en charge l'utilisation d'une licence Chocolatey Professionnelle/Commerciale/Consultante ?

Oui. Si vous ajoutez votre fichier de licence (nommé chocolatey.license.xml) dans le répertoire configuration-files lors d'un build packer, il sera automatiquement importé par le script Set-ChocolateySettings.ps1. Veuillez vous assurer que votre utilisation d'une licence chocolatey est conforme à leur contrat de licence utilisateur final.

Pourquoi les fonctions de build sont-elles réparties dans plusieurs dizaines de scripts PowerShell individuels ?

La flexibilité est essentielle. Vous pouvez choisir d'utiliser – ou non – n'importe lequel de ces scripts, et dans n'importe quel ordre. Le fait d'avoir des fichiers individuels, bien qu'il augmente la complexité du projet, garantit que le projet peut être entièrement personnalisé sans problème.

Je veux déboguer le build. Comment faire ?

Ajoutez le script Set-Breakpoint.ps1 dans le processus de provisionnement au point souhaité. Cela entraînera l'arrêt du build packer pendant 4 heures en attendant la fin du script.

Dépannage

Le processus de construction packer ne démarre jamais et reste bloqué sur l'écran UEFI.

Il s'agit très probablement d'un problème de temporisation causé par les pressions de touches émulées qui ne font pas démarrer l'image à partir de l'ISO Windows monté. Redémarrez votre VM et appuyez plusieurs fois sur n'importe quelle touche jusqu'à ce que le processus de construction démarre.

Packer a expiré pendant la construction. Je n'ai reçu aucune erreur.

En raison de la taille des paquets téléchargés et installés, vous avez peut-être dépassé la limite de temps par défaut du build packer.

Ma VM est en cours d'exécution, mais packer ne semble pas se connecter via WinRM.

Connectez-vous à l'invité et vérifiez les points suivants :

  • WinRM est accessible depuis votre hôte packer. (Test-NetConnection -ComputerName <Adresse IP Packer> -Port 5985)
  • WinRM est autorisé sur le pare-feu de l'invité.

Je continue à avoir des problèmes d'antivirus, de somme de contrôle ou autres avec Chocolatey. Pourquoi ?

Malheureusement, ces paquets peuvent être une cible mouvante. De nouvelles mises à jour peuvent rendre la somme de contrôle statique dans le paquet chocolatey incorrecte, l'antivirus peut signaler par erreur des binaires, etc. Des options chocolatey globales peuvent être spécifiées pour éviter ces erreurs, mais je ferai de mon mieux pour répondre aux rapports de bogues soumis comme problèmes sur les paquets chocolatey sous-jacents.

Acceptation de la licence

En tant qu'utilisateur de ce projet, vous devez examiner, accepter et respecter les termes de licence de chaque paquet téléchargé/installé. Si vous ne souhaitez pas respecter les termes de licence d'un composant logiciel spécifique, veuillez supprimer ce paquet de votre build packer, ou ne pas utiliser ce projet.

Licence

Licence MIT

Copyright (c) 2018

L'autorisation est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le "Logiciel"), de traiter le Logiciel sans restriction, y compris, sans limitation, les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, et d'autoriser les personnes à qui le Logiciel est fourni à le faire, sous réserve des conditions suivantes :

L'avis de copyright ci-dessus et cet avis d'autorisation seront inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI "EN L'ÉTAT", SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DE DROITS D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGES OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU L'UTILISATION OU D'AUTRES TRANSACTIONS DANS LE LOGICIEL.

Lectures complémentaires et remerciements

Ce projet repose sur les épaules de géants, et je ne peux pas remercier suffisamment tous les auteurs originaux pour leur travail, leurs contributions et leur inspiration.

  • Joe Fitzgerald pour avoir été le pionnier des projets packer Windows.
  • L'équipe FLARE de FireEye pour son excellent travail sur les paquets chocolatey et le dépôt du projet FLAREVM.
  • Chris Long pour son excellent travail sur DetectionLab et le pipeline CI packer.
  • Tous les auteurs, mainteneurs de paquets chocolatey et rédacteurs d'outils qui ont rendu cela possible.
  • Amis et collègues pour m'avoir poussé à finalement rendre ce projet open source.
Télécharger l’outil