
misp-wireshark
Plugin Lua pour extraire des données de Wireshark et les convertir au format MISP

Plugin Lua pour extraire des données de Wireshark et les convertir au format MISP

Un petit utilitaire pour convertir les fichiers NTDS.dit au format SQLite.

Rejeu d'événements de sécurité

Générateur de chronologie forensique macOS utilisant les DBs de résultats d'analyse de mac_apt

Trouver des secrets dans la mémoire du noyau et de l'utilisateur

Scanner basé sur Bash détectant les indicateurs de compromission liés à l'exploitation de CVE-2023-3519 sur les appareils Citrix ADC, prenant en…

Ce dépôt contient l'artefact Velociraptor et les règles Chainsaw pour aider à détecter l'activité du VPN Microsoft Remote Access.

Ressources utiles pour les analystes SOC et les candidats analystes SOC.

truffleproc — chassez les secrets dans la mémoire des processus (mashup de TruffleHog et gdb)

OpenStego est une application de stéganographie qui offre deux fonctionnalités : a) Dissimulation de données : elle peut cacher toute donnée dans un…

Wrapper Python ctypes pour Event Tracing for Windows (ETW) permettant le contrôle de sessions, la capture d'événements et des rappels personnalisés…

Un couteau suisse OSINT portable pour les professionnels de la DFIR/OSINT 🕵️ 🕵️ 🕵️

Une application de visualisation ProcessMonitor écrite en Rust.

Suite de criminalistique numérique pour drones DJI qui analyse les fichiers de télémétrie, extrait des données cachées via stéganographie, visualise…

Tout ce qui concerne la criminalistique Linux

Collection organisée de règles de détection et d'IOC extraits d'interventions DFIR et d'analyses de malwares pour appuyer la chasse aux menaces, la…

Analyse les logs .evtx Windows pour identifier les connexions distantes et les IP publiques en analysant les EventIDs liés aux connexions et sessions…

Outil de chasse aux menaces basé sur PowerShell qui analyse les journaux d'événements Windows pour détecter les activités malveillantes, notamment…