
wiremax
Postdissector Wireshark basé sur Lua qui déchiffre et analyse les IEs de fournisseur 802.11 d'Ubiquiti AirMAX/RouterBoard en champs filtrables.

Postdissector Wireshark basé sur Lua qui déchiffre et analyse les IEs de fournisseur 802.11 d'Ubiquiti AirMAX/RouterBoard en champs filtrables.

Un analyseur multiplateforme pour les journaux unifiés d'Apple !

Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

Un script Python développé pour traiter les images mémoire Windows en fonction du type de triage.

Tout ce qui concerne la criminalistique Linux

Le but de ce dépôt est d'archiver les artefacts de toutes les versions de différents OS et de les catégoriser par type. Cela aidera aux processus de…

Une bibliothèque de parseur C++ de dumps du noyau Windows avec des liaisons Python 3.

Exposer l'activité USB à la volée

Analyseur pour $LogFile sur NTFS

Visualisez l'espace d'adressage virtuel d'un processus Windows sur une courbe de Hilbert.

machofile est un module permettant d'analyser les fichiers binaires Mach-O.

Une collection d'échantillons de malwares capturés par plusieurs honeypots que je gère

Un dépôt pour suivre les techniques anti-forensiques.

Walkthrough complet de HTB OneTwoSeven : identifiants déterministes, évasion chroot par symlink, RCE par contournement de règles de réécriture,…

Autopsy® est une plateforme de criminalistique numérique et une interface graphique pour The Sleuth Kit® et d'autres outils de criminalistique…

🚨 Recherche sur le renseignement des menaces et la réponse aux incidents concernant la faille zero-day RCE « ToolShell » de SharePoint…

Un outil d'OSINT / de criminalistique numérique développé en Python

Un dépôt hébergeant des journaux evtx d'exemples de goodware contenant des exemples d'installation de logiciels et des interactions utilisateur de…