
MetadataPlus
Un outil permettant d'exploiter des emplacements inédits pour extraire les métadonnées des documents Office.

Un outil permettant d'exploiter des emplacements inédits pour extraire les métadonnées des documents Office.

Module PowerShell en lecture seule pour détecter UNC2452 et autres artefacts d'acteurs de menace dans Azure AD, auditer les domaines fédérés, les…

Threat Pursuit Virtual Machine (VM) : une distribution open source entièrement personnalisable, basée sur Windows et conçue pour l'analyse et la…

Wrapper C# pour ETW qui sérialise les données d'événements du noyau et du mode utilisateur en JSON pour la chasse aux menaces, l'analyse de logiciels…

Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

ParanoiDF - Suite d'analyse PDF basée sur PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Outils ajoutés : cassage de mots de passe,…

Extracteur de clés cryptographiques de la mémoire Linux

Liens actuels du projet start-me OSINT Inception

Mes notes DFIR sur la vulnérabilité CVE-2019-19781 de Citrix ADC NetScaler.

Navigateur de registre multiplateforme pour fichiers bruts de registre Windows

GarbageMan est un ensemble d'outils pour analyser les binaires .NET via l'analyse du tas.

Automatisez la création d'un environnement de laboratoire complet avec des outils de sécurité et les meilleures pratiques de journalisation.

Détection de CVE-2023-21036 en Go

Evtx Log (xml) Navigateur

Un dépôt pour suivre les techniques anti-forensiques.

Cette page est le résultat de recherches pratiques en cours sur les techniques et outils avancés d'attaques Linux, de détection et de forensique.

Collection d'IoC disponibles et liés aux attaques sur les infrastructures ESXi survenues à partir du vendredi 3 février 2023.

Collecte, traite et visualise les données forensiques provenant de clusters de machines cloud et sur site pour la réponse aux incidents et les…