
BlackLotus
BlackLotus UEFI Windows Bootkit

BlackLotus UEFI Windows Bootkit

Code source du livre « Black Hat Python » de Justin Seitz. Le code a été entièrement converti en Python 3, reformaté pour respecter les normes PEP8…

Une liste organisée de formations, de ressources et d'outils exceptionnels pour la rétro-ingénierie Android.

Ressources RAT et C&C. 250+ projets Open Source, 1200+ blogs/vidéos RAT/C&C.

Sécurité du terminal pour les développeurs et agents IA. Intercepte les URL homographes, les redirections vers le shell (pipe-to-shell), les…

Curated database of vulnerable and malicious Windows drivers with YARA, Sigma, ClamAV, and Sysmon detection rules for proactive threat hunting and…

Patcher les binaires PE, ELF et Mach-O avec du shellcode — nouvelle version en développement, disponible uniquement pour les sponsors.

Elkeid est une solution open source qui peut répondre aux exigences de sécurité de diverses charges de travail telles que les hôtes, les conteneurs,…

Une collection d'échantillons de malwares capturés par plusieurs honeypots que je gère

Une liste de recettes cyber-chef et de liens sélectionnés

Matériel pour la formation à l'analyse de logiciels malveillants Windows (volume 1)

FakeNet-NG - Outil d'analyse dynamique de réseau de nouvelle génération

Analyseur statique pour exécutables PE avec détection basée sur plugins de packers, compilateurs, importations suspectes, constantes cryptographiques…

Protect against malicious code installed via npm, yarn, pnpm, npx, pnpx, pip, uv and poetry with Aikido Safe Chain. Free to use, no tokens required.

Sandbox d'analyse de malware basée sur Python qui s'intègre à Sysinternals Procmon pour collecter, analyser et rapporter automatiquement les…

Bibliothèque personnalisée de chargement et de manipulation de PE pour le mappage manuel, le hooking d'IAT, le vidage mémoire et la reconstruction…

Plugin Hex-Rays Decompiler pour une meilleure navigation dans le code

Une réécriture de YARA en Rust.