
peetch
Boîte à outils basée sur eBPF pour renifler le trafic réseau, extraire les clés TLS OpenSSL, et intercepter/déchiffrer les connexions TLS 1.2 en…

Boîte à outils basée sur eBPF pour renifler le trafic réseau, extraire les clés TLS OpenSSL, et intercepter/déchiffrer les connexions TLS 1.2 en…

Analyse les rapports de détonation de sandbox publics pour produire des renseignements de chasse aux menaces, organise les résultats via MITRE…

Scanner de Java Agent memory horse combiné avec le mode Call Graph

Outil d'analyse statique et dynamique qui audite les paquets open-source pour détecter les attributs malveillants, vulnérables et risqués, avec une…

Cadre modulaire de collecte et de corrélation d'artefacts d'analyse de logiciels malveillants

Un décompresseur et enregistreur automatique pour les fichiers ciblant le framework DotNet

Analyse de la mémoire vive détectant les IOCs de malwares dans les processus, modules, handles, tokens, threads, assemblies .NET, espace d'adressage…

Facilite le reverse engineering des applications Android en automatisant des tâches répétitives comme le téléchargement, le décodage, la…

Framework d'émulation binaire scriptable intégrant IDA Pro/Radare2 avec Unicorn engine pour l'analyse automatisée de malwares, le déchiffrement de…

Grammar-guided evolutionary fuzzer for dynamic analysis of AT command interfaces on Android smartphones via Bluetooth and USB, uncovering DoS,…

Application Android intentionnellement vulnérable.

L'interface utilisateur de Manticore avec des plugins pour Binary Ninja et Ghidra

Moteur de notation de malwares Android basé sur des règles qui analyse les APK à l’aide d’analyses statique et dynamique pour détecter les…

un PE Loader et un traceur d'API Windows. Utile dans l'analyse de malwares.

Moniteur de processus .NET qui accroche le CLR au niveau natif, extrait les assemblys réflexifs de la mémoire et vérifie l'intégrité AMSI/ETW par…

Framework d'émulation de malwares Windows qui exécute des binaires, pilotes et shellcode dans un environnement d'exécution modélisé, en émulant les…

Scanner DAST multi-moteur agrégeant Nikto, ZAP, Nuclei, SkipFish et Wapiti pour la détection automatisée des vulnérabilités d'injection web avec des…

Capture du texte en clair SSL/TLS sans certificat CA à l'aide d'eBPF. Pris en charge sur les noyaux Linux/Android pour amd64/arm64.