
ESFang
ESF modular ingestion tool for development and research.

ESF modular ingestion tool for development and research.

Application web vulnérable pour tester CVE-2021-44228 / log4shell et les artefacts médico-légaux d'un exemple d'attaque

CVE-2021-44228 Notes DFIR

Informations publiées publiquement par l'équipe de réponse aux incidents cybernétiques de NCC Group.

Copie les données de périphériques de stockage endommagés ou défaillants, gère les erreurs de lecture et effectue des opérations de récupération…

Outil d’analyse forensique assisté par apprentissage automatique qui automatise la collecte de données mémoire, disque et système en direct sur…

Plugin Wireshark qui corrèle le trafic réseau avec des renseignements sur les menaces, des étiquettes d'actifs et des données de vulnérabilité pour…

Une collection d'échantillons de malwares capturés par plusieurs honeypots que je gère

Analyser des fichiers ou la mémoire de processus pour détecter des balises CobaltStrike et analyser leur configuration


Extraire la clé privée WhatsApp depuis n'importe quel appareil Android non rooté (Android 7+ supporté)

Ressources pour les professionnels DFIR face à l'attaque de la chaîne d'approvisionnement Kaseya par le rançongiciel REvil

Script batch léger pour l'acquisition semi-automatisée des artefacts forensiques clés sur des hôtes Windows, utilisant uniquement les outils natifs…

Automatise l'analyse du swap Linux pour extraire les identifiants utilisateur, les données de formulaires web, les clés WiFi et l'authentification…

Un outil de criminalistique pour aider à l'investigation d'emails usurpés basé sur les en-têtes des emails.

Interface graphique pour l'outil de criminalistique Volatility écrit en PyQT5

PacketSifter est un outil/script conçu pour aider les analystes à passer au crible une capture de paquets (pcap) afin de trouver le trafic…

DetectionLabELK est un fork de DetectionLab avec la stack ELK à la place de Splunk.