
osxcollector
Un kit d'outils de collecte et d'analyse de preuves forensiques pour OS X

Un kit d'outils de collecte et d'analyse de preuves forensiques pour OS X

Analyse automatique de fichiers SWF basée sur certaines heuristiques. Extensible via des plugins.

Wrapper C# pour ETW qui sérialise les données d'événements du noyau et du mode utilisateur en JSON pour la chasse aux menaces, l'analyse de logiciels…

Débogueur .NET et éditeur d'assembly

Volatile Artifact Collector collecte un instantané des données volatiles d'un système. Il vous indique ce qui se passe sur un système, et est…

Trouver des secrets dans la mémoire du noyau et de l'utilisateur

⭐ ⭐ Distributed tcpdump pour environnements cloud natifs ⭐ ⭐

Rip Raw est un petit outil pour analyser la mémoire de systèmes Linux compromis.

Un outil Frida pour extraire les fichiers DEX de la mémoire afin d'aider les ingénieurs en sécurité à analyser les malwares.

Créez automatiquement des règles YARA à partir de documents malveillants.

Analyse forensique pour applications mobiles (FAMA) -- module pour le navigateur forensique Autopsy

Module Python pour visualiser les fichiers Portable Executable (PE) dans une vue arborescente en utilisant pefile et PyQt5. Peut également être…

Kirjuri est une application web pour gérer les cas et les éléments de preuve physique en criminalistique.

Suivi de l'historique des événements USB sous GNU/Linux

Forensique numérique distribuée et en temps réel à la vitesse du cloud.

Stenographer est une solution de capture de paquets qui vise à spouler rapidement tous les paquets sur le disque, puis à fournir un accès simple et…