
tools
Outils développés par l'équipe Threat Intelligence ThreatLabz de Zscaler.

Outils développés par l'équipe Threat Intelligence ThreatLabz de Zscaler.

Scripts Python pour IDA afin de déchiffrer les chaînes de caractères de KPOT et de les définir comme commentaires.

Ce dépôt contient : un simple Loader de shellcode, des encodeurs (base64 - personnalisé - UUID - IPv4 - MAC), des chiffreurs (AES), un Loader sans…

Exploit et outils pour les appareils Sonos basés sur Amlogic : extrait l'OTP/eFUSE via un exploit EL3, récupère les clés de déchiffrement LUKS, et…

Un petit utilitaire pour convertir les fichiers NTDS.dit au format SQLite.

encore un truc de chiffrement sleep. a aussi utilisé le nom de dépôt GitHub par défaut pour celui-ci.

Python DPAPI NG Decryptor pour plateformes non-Windows

Loot and decrypt Windows DPAPI secrets remotely or offline, including masterkeys, credentials, vaults, certificates, browser data, and cached Azure…

Une liste d'attaques publiques contre BitLocker

Extrait et déchiffre les données de configuration des logiciels malveillants à partir d'échantillons capturés, automatisant la découverte des points…

# Durcir Windows en toute sécurité, avec les méthodes officielles prises en charge par Microsoft et des explications appropriées | Toujours à jour et…

Déchiffre les communications Covenant C2 en extrayant les clés privées RSA des minidumps, en récupérant les clés de session AES et en convertissant…


Un puissant compilateur/obfuscateur de sites web à des fins d'optimisation ou de protection de la propriété intellectuelle.

Un dépôt pour suivre les techniques anti-forensiques.

Décrypter les fichiers de configuration et de cookies de GlobalProtect.

Cet outil permet de tester les clés machine dans le View State.

L’ADSyncDump BOF est un portage de adconnectdump.py / ADSyncDecrypt de Dirk-Jan Mollema dans un Beacon Object File (BOF) sans aucune dépendance.