
OneNoteAnalyzer
Un outil basé sur C# pour analyser les documents OneNote malveillants

Un outil basé sur C# pour analyser les documents OneNote malveillants

Analyseur de menaces multicouche combinant vérification par empreinte, analyse comportementale et exécution en bac à sable pour la détection des…

Un script open source pour effectuer une analyse statique de logiciels malveillants sur Portable Executable

Extracteur hors ligne de credentials Windows qui extrait les hachages LM/NT, les mots de passe de domaine mis en cache et les secrets LSA à partir de…

Outil de forensique des connexions de périphériques USB qui retrace les relations physiques entre périphériques et ordinateurs sur des réseaux locaux…

Script Bash pour extraire des données d'un appareil iOS "chekcra1ned"

Outil client-serveur pour la collecte de données en direct lors de la réponse aux incidents. L'administrateur envoie des demandes aux clients pour…

WITCHCRAFT est une boîte à outils cyberdeck conçue pour les runners qui plongent au cœur de la matrice. C’est votre rig polyvalent pour le ghosting…

Un script PowerShell facile à utiliser pour collecter des analyses forensiques de la mémoire et du disque pour les enquêtes DFIR.

Scripts de collecte et de traitement de réponse aux incidents avec scripts de rapport automatisés

Découverte de processus Linux. Bibliothèque C, Liaisons Go, Runtime.

Script PowerShell automatisé pour l'acquisition de mémoire Windows médico-légale, incluant les vidages sur incident/bruts, la collecte du fichier…

Un script Python qui vous permet d'extraire les données de géolocalisation de vos fichiers image stockés dans un ensemble de données. Il produit…

Dracula OS est un système d'exploitation Linux méticuleusement conçu pour les missions d'OSINT (Open Source Intelligence) et de Cyber Intelligence.

Détecte les CanaryTokens dans les documents Office et les PDF (docx, xlsx, pptx, pdf) sans déclencher d'alertes

Système de surveillance macOS avancé exploitant Apple Endpoint Security pour collecter, enrichir et afficher les événements de processus, fichiers,…

Extracteur d'Indicateur de Compromis (IOC) Désactivé.

Une très bonne automatisation DFIR pour collecter et analyser les preuves, conçue pour les professionnels de la cybersécurité.