
frida
Dépôt principal pour héberger les binaires de version

Dépôt principal pour héberger les binaires de version

Framework d'émulateur CPU Unicorn (ARM, AArch64, M68K, Mips, Sparc, PowerPC, RiscV, S390x, TriCore, X86)

Émuler et disséquer les attaques MSF et *autres*

Plugin de visualisation de couverture de code binaire pour Ghidra

Définir et faire correspondre des motifs de graphes définis par l'utilisateur avec des graphes de flux de contrôle binaires en utilisant un…

Moniteur IRP de style ProcMon pour les pilotes Windows. Capture et journalise les paquets de requêtes d'E/S via un pilote noyau et un courtier en…

Plugin WinDbg pour l'analyse dynamique automatisée des malwares et l'extraction d'IOC. S'exécute dans le débogueur pour collecter des indicateurs…

Plugin IDA Pro qui implémente des vues des registres et de la pile plus conviviales.

Cours structuré de rétro-ingénierie couvrant les binaires Windows x64, l'assembleur, le débogage et l'analyse de malwares. Conçu pour les apprenants…

Moniteur système Windows en temps réel avec analyse avancée des processus, du réseau et des disques, débogage de traces de pile, détection de…

Un décompresseur et enregistreur automatique pour les fichiers ciblant le framework DotNet

Analyse de la mémoire vive détectant les IOCs de malwares dans les processus, modules, handles, tokens, threads, assemblies .NET, espace d'adressage…

Suite d'outils multifonctionnelle de désobfuscation Java

Miroir officiel en lecture seule d'OpenOCD (pas de pull requests)

L'interface utilisateur de Manticore avec des plugins pour Binary Ninja et Ghidra

un PE Loader et un traceur d'API Windows. Utile dans l'analyse de malwares.

Outil portable de tri de crashs basé sur un débogueur pour les sorties de fuzzing. Prend en charge le triage parallèle, la déduplication de crashs,…

Bibliothèque de piratage mémoire Windows