
printnightmare-detection-lab
Laboratoire SIEM Splunk simulant et détectant l'exploitation de la CVE-2021-34527 (PrintNightmare) à l'aide de Sysmon, des journaux d'événements…

Laboratoire SIEM Splunk simulant et détectant l'exploitation de la CVE-2021-34527 (PrintNightmare) à l'aide de Sysmon, des journaux d'événements…

Windows Analysis and Research Toolkit

Collection organisée de rapports de recherche en cybersécurité couvrant l'analyse des CVE, la recherche d'exploits, le renseignement sur les menaces…

Kit d'outils PowerShell qui extrait des fichiers Windows verrouillés (SAM, SYSTEM, NTDS, ...) à l'aide de l'analyse MFT et de lectures brutes du…

Playbooks for SOC Analysts

Un honeypot ADCS pour attraper les attaquants dans votre réseau interne.

Carte de suivi des ransomwares, par l'équipe OCD World Watch

Cours éducatifs gratuits en cybersécurité, rétro-ingénierie, analyse de logiciels malveillants et programmation, conçus pour élargir l'accès,…

Extraire les secrets du registre et NTDS depuis des images disque locales ou distantes


😎 Liste géniale de tout ce qui touche à Microsoft Entra

Un système d'autorisation d'accès aux binaires et aux fichiers pour macOS.

Méthodologies de réponse aux incidents 2022

Un échantillon de ransomware PoC pour tester votre stratégie de réponse aux ransomwares.

Fournit des modèles de configuration de suivi d'événements Sysmon organisés pour détecter Cobalt Strike, les webshells, les artefacts de ransomware…

Automatise les flux de travail de forensique mémoire Windows et de DFIR avec MemProcFS : analyse YARA/ClamAV, détection d'anomalies de processus et…

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…