
RTF-Cleaner
Désobfuscateur RTF pour documents CVE-2017-0199 afin de trouver des URLs de manière statique.

Désobfuscateur RTF pour documents CVE-2017-0199 afin de trouver des URLs de manière statique.

Un outil d'inspection réseau

Outil d'automatisation forensique pour Windows

Utilitaire de carving de fichiers qui récupère les fichiers supprimés à partir d'images disque et de lecteurs bruts en faisant correspondre les…

Ensemble d'outils de hachage multiplateforme pour le calcul de condensés de messages (MD5, SHA-1, SHA-256, Tiger, Whirlpool) avec parcours récursif…

Stækka Metasploit - Extension de Metasploit

Framework d'analyse du tas de processus - Windows/Linux - inférence de type d'enregistrement et forensique

Extrait et déchiffre le code d'accès à 4 chiffres des sauvegardes iPhone sur les machines Windows, permettant de récupérer les contrôles d'accès de…

Scripts Python pour Cellebrite Physical Analyzer afin d'aider les analystes avec des fonctionnalités étendues.

Moteur programmable d'inspection de paquets avec NIDS, classification DNS, analyse de fréquence et génération automatique de regex. Supporte les…

Un script Python capable de détecter et d'analyser le trafic réseau lié à loki-bot (malware). Ce script peut être utile aux analystes DFIR et aux…

Outils pour l'équipe de réponse aux incidents informatiques :computer:

Analyse différentielle des logiciels malveillants en mémoire

Outil d'extraction basé sur Frida.re pour RunPE (et MapViewOfSection)

Dracos Linux ( www.dracos-linux.org ) est le système d'exploitation Linux d'Indonésie.

Kit d'analyse Pcap (fichier de capture) (v.1)

Détecteur de persistance PowerShell Empire

Simple déchiffreur pour les chevaux de Troie Java AdWind, jRAT et jBifrost