
shed
Inspecteur du runtime .NET

Inspecteur du runtime .NET

Cadre modulaire de scan/analyse de fichiers

Neto | Un outil pour analyser les extensions de navigateur

Virus Total API Maltego Transform Set For Canari

Un ensemble de scripts pour un workflow d'analyse de code malveillant basé sur radare

Un désobfuscateur Dalvik basé sur des motifs qui utilise une exécution limitée pour améliorer l'analyse sémantique.

Extension de débogage pour la réponse aux incidents et la criminalistique numérique

Un équivalent .NET spirituel de la technique d'évasion de scan mémoire Gargoyle

Un exemple de sandbox utilisant AppContainer (Windows 8+)

Un outil de détection de comportements malveillants dans les appareils IoT

Moteur d'ingestion et de traitement de Malware/IOC

# Système de gestion de flux CrowdStrike. CrowdFMS est un framework permettant d'automatiser la collecte et le traitement d'échantillons depuis…

Un framework qui crée un dropper furtif avancé qui contourne la plupart des antivirus et possède de nombreuses astuces.

Scripts pour analyser le ver Conflicker qui exploite la célèbre vulnérabilité netapi (CVE-2008-4250), c'est-à-dire MS08-067

Plugins Volatility pour la forensique mémoire, incluant la détection des techniques d'évasion de scan mémoire Gargoyle.

Kit pour attaque par implant de dispositifs IoT

Talos Decryptor POC pour Remcos RAT version 2.0.5 et antérieures

TeleShadow - Voleur de session Telegram Desktop (Windows)