
sudo_inject
[Linux] Deux techniques d'élévation de privilèges abusant du token sudo

[Linux] Deux techniques d'élévation de privilèges abusant du token sudo


Extension de débogage pour la réponse aux incidents et la criminalistique numérique

Plugins Volatility pour la forensique mémoire, incluant la détection des techniques d'évasion de scan mémoire Gargoyle.

Cet outil permet de récupérer d'anciennes informations de session RDP (mstsc) sous forme de fichiers PNG corrompus. Ces fichiers PNG permettent à un…

Données d'un exercice d'émulation d'adversaires automatisé BRAWL

Présenté à Recon Montréal 2018

Scripts pour extraire des informations utiles à partir de dumps mémoire infectés

Télécharger et consulter l'historique Skype sans Skype

Plugin Volatility pour extraire X captures d'écran d'un dump mémoire

Contient des outils pour effectuer une analyse de logiciels malveillants et une analyse forensique en mémoire.

Boîte à outils de flux IOC et d'analyse pour les campagnes EITest, comprenant le déchiffrement des données C2, le décodage des charges utiles des…

Extraire l'ID et le mot de passe TeamViewer depuis la mémoire. Fonctionne bien mieux que les autres outils.

Script shell simple pour effectuer une analyse forensique du cache des navigateurs Mozilla (Firefox, Iceweasel et Seamonkey).

Analyse du trafic de Ramnit

Plateforme automatisée de collecte et d'enrichissement

Collection de scripts radare2 pour l'analyse de malwares : extraire des binaires de dumps mémoire, patcher les en-têtes PE et décoder les imports de…

Ce n'est pas seulement un analyseur de UsnJrnl (USN Journal Records/Change Journal Records).