
CVE-NetScalerFileSystemCheck
Ce script vérifie si le Citrix Netscaler a été compromis par des attaques CVE-2019-19781 et collecte toutes les informations du système de fichiers.

Ce script vérifie si le Citrix Netscaler a été compromis par des attaques CVE-2019-19781 et collecte toutes les informations du système de fichiers.

Rekall — Cadre d’analyse forensique de la mémoire

Outil client-serveur pour la collecte de données en direct lors de la réponse aux incidents. L'administrateur envoie des demandes aux clients pour…

Déchiffrer les fichiers multimédias chiffrés de WhatsApp (images, vidéos, audio, documents) à l'aide de clés multimédias extraites des bases de…

Explorateur de trafic HTTP malveillant

Analyseur d'en-têtes d'e-mail

OS X Auditor est un outil de criminalistique informatique gratuit pour Mac OS X

Outil et bibliothèque Python pour aider à analyser des fichiers lors du tri et de l'analyse de malwares.

Un renifleur à faible nombre de broches pour ICEStick - ciblant les puces TPM

Script Bash pour extraire des données d'un appareil iOS "chekcra1ned"

Cette boîte à outils vise à aider les enquêteurs judiciaires à réaliser différents types d'acquisitions sur des appareils iOS.

Collecter & chasser les IOCs avec entrain et style

Outil de forensique des connexions de périphériques USB qui retrace les relations physiques entre périphériques et ordinateurs sur des réseaux locaux…

Scanner d'indicateurs de compromission pour CVE-2019-19781

Outil de surveillance en temps réel pour les sessions PowerShell distantes utilisant ETW pour capturer et décoder le protocole WinRM/PSRP,…

🔬 Cahier Jupyter pour aider à automatiser une partie de l'analyse forensique liée aux Citrix Netscalers compromis via CVE-2019-19781

Script forensique automatisé à la recherche de cve-2019-19781

'Packet Capture Forensic Evidence eXtractor' est un outil qui trouve et extrait des fichiers à partir de fichiers de capture de paquets.