
memdumper
Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

Analyse de rétro-ingénierie de RedLine Stealer, un voleur d'informations basé sur .NET qui utilise des domaines C2 (198.46.86.63, tempuri.org), un…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…

Exécute un malware packé dans un environnement contrôlé, attend son auto-dépaquetage, extrait les fichiers PE et les shellcodes de la mémoire, puis…

GarbageMan is a set of tools for analyzing .NET binaries through heap analysis.

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

Utilitaire offensif de récolte de jetons qui recherche dans la mémoire des processus x64 et les fichiers de cache TokenBroker des jetons JWT Azure…

List of Awesome CobaltStrike Resources

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

Énumère les minuteries de la file d'attente de temporisateurs Windows afin de détecter l'obfuscation de sommeil Ekko, facilitant la forensique…

Un script Python développé pour traiter les images mémoire Windows en fonction du type de triage.

Exemple démontrant un environnement d'exécution de confiance basé sur Go sur ARM TrustZone et RISC-V, exécutant des unikernels concurrents en tant…

Une bibliothèque de parseur C++ de dumps du noyau Windows avec des liaisons Python 3.

Toy scripts for playing with WinDbg JS API

Golang bindings for PE-sieve

Utiliser les règles YARA sur les traces Time Travel Debugging