
loki-parse
Un script Python capable de détecter et d'analyser le trafic réseau lié à loki-bot (malware). Ce script peut être utile aux analystes DFIR et aux…

Un script Python capable de détecter et d'analyser le trafic réseau lié à loki-bot (malware). Ce script peut être utile aux analystes DFIR et aux…

Un script python2 pour balayer un réseau afin de trouver des systèmes Windows compromis avec l'implant DOUBLEPULSAR.

InfectPE - Injecter un code personnalisé dans un fichier PE [Ce projet n'est plus maintenu]

Un script python2 pour le traitement d'un fichier PCAP afin de déchiffrer le trafic C2 envoyé à l'implant DOUBLEPULSAR

Outils pour l'équipe de réponse aux incidents informatiques :computer:

Analyse différentielle des logiciels malveillants en mémoire

Contenu déchiffré de odd.tar.xz.gpg, swift.tar.xz.gpg et windows.tar.xz.gpg

Honeypot telnet léger permettant de capturer des échantillons de malwares IoT et d'identifier les infrastructures actives de commande et de contrôle,…

Outil d'extraction basé sur Frida.re pour RunPE (et MapViewOfSection)

EGESPLOIT est une bibliothèque golang pour le développement de malwares.

Simple déchiffreur pour les chevaux de Troie Java AdWind, jRAT et jBifrost

rétro-ingénierie, analyse visuelle de binaires

Cheval de Troie d'accès à distance (RAT), Mineur, DDoS

Outil de scan automatique de malwares sur clés USB pour les personnes soucieuses de la sécurité

Virus Python qui paralysera votre PC une fois ouvert :D

Source du panneau de contrôle du malware RockLoader, alias Bart

Une nouvelle génération de ransomware. Entièrement écrit en utilisant un .Net Framework + C&C System

Une collection d'algorithmes de génération de domaines connus