
Meerkat
Une collection de modules PowerShell conçus pour la collecte d'artefacts et la reconnaissance des terminaux Windows.

Une collection de modules PowerShell conçus pour la collecte d'artefacts et la reconnaissance des terminaux Windows.

This repository contains a list of new remediation scripts.

Un module Powershell de forensique cloud pour exécuter des playbooks de chasse aux menaces sur les données d'Azure et d'O365

# Windows Analysis and Research Toolkit

Regipy est une bibliothèque python indépendante du système d'exploitation pour analyser les ruches de registre hors ligne.

Physmem2profit peut être utilisé pour créer un minidump du processus LSASS d'un hôte cible en analysant la mémoire physique à distance.

MasterParser est un puissant outil DFIR conçu pour analyser et parser les logs Linux

Outil d'acquisition forensique en direct pour Windows qui collecte les artefacts système (registre, mémoire, disque, fichiers) au format CSV/JSON…

Dépôt créé pour partager des informations sur les tactiques, techniques et procédures utilisées par les acteurs de la menace. Initialement avec les…

Requêtes de détection et de réponse prêtes pour la production pour osquery

analyzeMFT.py est conçu pour analyser entièrement le fichier MFT d'un système de fichiers NTFS et présenter les résultats aussi précisément que…

Bibliothèque et outils pour accéder au système de fichiers New Technology de Windows (NTFS)

La boîte à outils ultime pour la stéganographie et l'investigation numérique. Cachez et extrayez des données dans des images, de l'audio, de la…

Cet outil permet de récupérer d'anciennes informations de session RDP (mstsc) sous forme de fichiers PNG corrompus. Ces fichiers PNG permettent à un…

Collection de règles Yara privées.

The best-in-class macOS app to See every packet clearly on your Mac. Alternative to Wireshark

Outil d'analyse forensique automatisé pour les journaux d'audit Google Workspace. Acquiert tous les types de journaux, mappe les événements au cadre…

Application de suivi des incidents basée sur un système pour la gestion de cas DFIR à grande échelle, avec import/export, workflows de tâches et…