
CyberThreatIntel
Analyse de logiciels malveillants et renseignement sur les cybermenaces des groupes APT et cybercriminels

Analyse de logiciels malveillants et renseignement sur les cybermenaces des groupes APT et cybercriminels

Transformez n'importe quel ensemble de documents en un graphe de connaissances. Extrayez des entités et des relations via un LLM, dédupliquez avec…

Analyseur de cache bitmap RDP

Loot and decrypt Windows DPAPI secrets remotely or offline, including masterkeys, credentials, vaults, certificates, browser data, and cached Azure…

Hardened Debian-based privacy OS with pre-integrated anonymity stack (Tor, VPN, DNSCrypt), anti-forensic tooling, SOC security center, and standalone…

Laboratoires pour l'analyse pratique des malwares et le triage

Journaliser les fichiers accédés par tout processus Linux

Malcolm est une suite d'outils d'analyse de trafic réseau puissante et facile à déployer pour les artefacts de capture de paquets complets (fichiers…

L'outil d'acquisition mémoire multiplateforme.

Documentation de réponse aux incidents simplifiée. Développée par des intervenants en réponse aux incidents pour des intervenants en réponse aux…

Imaginary C2 est un outil python qui vise à aider dans l'analyse comportementale (réseau) des malwares. Imaginary C2 héberge un serveur HTTP qui…

Voici une collection impressionnante de livres de cybersécurité, pour la plupart bien connus et utiles, allant du niveau débutant au niveau expert,…

Une plateforme centralisée et améliorée d'analyse mémoire

Dissect est un framework et un ensemble d'outils de criminalistique numérique et de réponse aux incidents qui vous permet d'accéder rapidement et…

Un outil de reconstruction forensique de systèmes de fichiers.

Un module PowerShell pour l'acquisition de données depuis Microsoft 365 et Azure à des fins de réponse aux incidents et de cybersécurité.

Automatise les flux de travail de forensique mémoire Windows et de DFIR avec MemProcFS : analyse YARA/ClamAV, détection d'anomalies de processus et…

[Linux] Deux techniques d'élévation de privilèges abusant du token sudo