
linux-explorer
Boîte à outils de forensique en direct facile à utiliser pour les terminaux Linux

Boîte à outils de forensique en direct facile à utiliser pour les terminaux Linux

Un framework open-source basé sur des callbacks pré et post pour la surveillance du noyau macOS.

# Chasseur de rootkits en mode noyau

EGESPLOIT est une bibliothèque golang pour le développement de malwares.

Cmulator est un émulateur sandbox scriptable de rétro-ingénierie (x86 - x64) pour shellcode et binaires PE. Basé sur Unicorn & Zydis Engine &…

ph0neutria est un constructeur de zoo de malwares qui récupère des échantillons directement depuis la nature. Tout est stocké dans Viper pour…

Injecter du code malveillant dans des fichiers *.deb

Analyse différentielle des logiciels malveillants en mémoire

Créez automatiquement des règles YARA à partir de documents malveillants.

Anteater - Framework de vérification de passerelle CI/CD

Débogueur en ligne de commande et Python pour instrumenter et modifier le comportement de logiciels natifs sous Windows et Linux.

Dépaquetage statique des malwares bancaires Android courants.

# Système de gestion de flux CrowdStrike. CrowdFMS est un framework permettant d'automatiser la collecte et le traitement d'échantillons depuis…

Analyse automatique de fichiers SWF basée sur certaines heuristiques. Extensible via des plugins.

BlackBerry Threat Research & Intelligence

Un projet C2 qui contrôle un ver MS17-010 auto-propagant.