
ModTracer
Détecte les rootkits cachés du noyau Linux (basés sur LKM) et rétablit leur visibilité en utilisant des techniques d'inspection au niveau du noyau…

Détecte les rootkits cachés du noyau Linux (basés sur LKM) et rétablit leur visibilité en utilisant des techniques d'inspection au niveau du noyau…

Encore un analyseur de mémoire pour la détection de malwares

Moteur programmable d'inspection de paquets avec NIDS, classification DNS, analyse de fréquence et génération automatique de regex. Supporte les…

Suite de criminalistique numérique pour drones DJI qui analyse les fichiers de télémétrie, extrait des données cachées via stéganographie, visualise…

Outil web pour parcourir les sandboxes d'applications mobiles, prévisualiser les bases de données SQLite et les fichiers binaires, et télécharger les…

Durcissement des appareils mobiles Android

Extraire et reconditionner les sauvegardes ADB Android (ICS+). Prend en charge les archives cryptées, la conversion tar, et les E/S standard pour…

APKinspector est un puissant outil GUI pour les analystes afin d'analyser les applications Android.

Cross-platform memory dumper using Frida to extract accessible memory from iOS, Android, and Windows applications for forensic analysis and…

Cadre forensique open-source pour analyser les métadonnées et les fichiers de projet des automates programmables industriels (PLC). Analyse les…

Outil d'analyse de mémoire en direct pour détecter les DLL .NET chargées par réflexion en scannant les régions mémoire des processus à la recherche…

Un inventaire d'outils et de ressources sur la cybersécurité qui vise à aider les gens à trouver tout ce qui est lié à la cybersécurité.

Moniteur de sécurité Linux basé sur eBPF et chasseur de menaces fournissant des événements ordonnés chronologiquement, conscients des conteneurs,…

Outil d'analyse forensique automatisé pour les journaux d'audit Google Workspace. Acquiert tous les types de journaux, mappe les événements au cadre…

Outil Timestomp pour uniformiser les temps MAC avec un horodatage spécifique.

Outil de réponse aux incidents Linux basé sur SSH qui exécute des commandes de diagnostic pour collecter les configurations réseau, les journaux, les…

Outil d'automatisation conçu pour simplifier l'analyse des fichiers PCAP (capture de paquets).

NetworkAssessment: Outil d'évaluation des compromissions réseau