
volatility-plugins
Plugins Volatility pour la forensique mémoire, incluant la détection des techniques d'évasion de scan mémoire Gargoyle.

Plugins Volatility pour la forensique mémoire, incluant la détection des techniques d'évasion de scan mémoire Gargoyle.

Détecte les systèmes Windows et Linux avec des modules de plateforme sécurisée (TPM) activés vulnérables à CVE-2017-15361. #nsacyber

Cet outil permet de récupérer d'anciennes informations de session RDP (mstsc) sous forme de fichiers PNG corrompus. Ces fichiers PNG permettent à un…

Outil pour aider à deviner la clé XOR de 256 octets d'un fichier en utilisant l'analyse de fréquences.

Scripts pour extraire des informations utiles à partir de dumps mémoire infectés

Télécharger et consulter l'historique Skype sans Skype

Plugin Volatility pour extraire X captures d'écran d'un dump mémoire

Outil pour analyser les logs Apache à la recherche de traces d'exploitation de CVE-2018-7600

Contient des outils pour effectuer une analyse de logiciels malveillants et une analyse forensique en mémoire.

Boîte à outils de flux IOC et d'analyse pour les campagnes EITest, comprenant le déchiffrement des données C2, le décodage des charges utiles des…

Extraire l'ID et le mot de passe TeamViewer depuis la mémoire. Fonctionne bien mieux que les autres outils.

Script shell simple pour effectuer une analyse forensique du cache des navigateurs Mozilla (Firefox, Iceweasel et Seamonkey).

Analyse du trafic de Ramnit

Plateforme automatisée de collecte et d'enrichissement

Le sandbox Linux multiplateforme

Ce n'est pas seulement un analyseur de UsnJrnl (USN Journal Records/Change Journal Records).

Extrait les URL de fichiers RTF malveillants exploitant CVE-2017-0199 et CVE-2017-8759 pour l'analyse de logiciels malveillants et le renseignement…

Ce framework combine un ensemble d’outils open source existants dans un package intégré qui automatise le processus d’investigation forensique. Il…