
dwarf2json
Convertir les informations de symboles et de types ELF/DWARF en JSON intermédiaire de vol3

Convertir les informations de symboles et de types ELF/DWARF en JSON intermédiaire de vol3

Cadre d'acquisition de preuves pour Linux

d

Analyse de la mémoire vive détectant les IOCs de malwares dans les processus, modules, handles, tokens, threads, assemblies .NET, espace d'adressage…

Le couteau suisse du dump LSASS

Traque les beacons CobaltStrike et enregistre la sortie des commandes de l'opérateur.

Kit de bac à sable matériel

Petite boîte à outils pour extraire des informations et vider les chaînes sensibles des processus Windows.

Jouets scripts pour jouer avec l'API JS de WinDbg

Threadless Module Stomping In Rust avec quelques fonctionnalités (En mémoire de ceux assassinés lors du massacre de la fête Nova)

Outil pour extraire les informations d'identification Windows (mots de passe, hachages, tickets Kerberos) de la mémoire et effectuer des attaques…

Certains de mes analyses de malwares et rétro-ingénierie disponibles publiquement.

Définancer la police.

Outil d'acquisition forensique numérique pour la réponse aux incidents sous Windows.

Analyser, extraire et visualiser les caractéristiques, artefacts et IoCs de fichiers et de dumps mémoire (binaires Windows, Linux, Android, iPhone,…

Kit de génération d'artefacts mémoire en mode utilisateur pseudo-malveillant conçu pour imiter facilement les traces laissées par un véritable…

Moneta est un outil d'analyse mémoire en mode utilisateur en direct pour Windows, capable de détecter des IOC de malwares.

Boîte à outils de forensique en direct facile à utiliser pour les terminaux Linux