
awesome-dfir-skills
Une collection organisée de compétences et de workflows DFIR pour les praticiens de l'InfoSec.

Une collection organisée de compétences et de workflows DFIR pour les praticiens de l'InfoSec.

Rusty Hypervisor - Hyperviseur Blue Pill de type 2 du noyau Windows en Rust (Nom de code : Matrix)

Hyperviseur Windows pour Intel x64 : hyperviseur hôte défensif pour Windows conçu pour atténuer les attaques au niveau du noyau, y compris BYOVD,…

Sandbox logiciel pour le stockage d'informations sensibles en mémoire.

Un serveur MCP (Model Context Protocol) qui transforme toutes les fonctions du débogueur Windows pybag en outils MCP natifs. Il permet aux clients…

# Analyse DFIR interactive de CVE-2026-31431 (Copy Fail) — de l'alerte SIEM au verdict confirmé. Commandes Volatility 3 réelles, méthodologie…

# Windows Analysis and Research Toolkit

Analyseur de cache bitmap RDP

La boîte à outils ultime pour la stéganographie et l'investigation numérique. Cachez et extrayez des données dans des images, de l'audio, de la…

Script automatisé de réponse aux incidents Linux avec triage en direct, acquisition mémoire (LiME), imagerie disque, analyse YARA et génération de…

UDRL Cobalt Strike qui effectue un piétinement de modules avancé en utilisant VEH pour intercepter les appels, démapper les modules pendant le…

Un BOF conçu pour inspecter la mémoire des processus et les adresses

Assistant de sécurité IA hors ligne pour tests d'intrusion en environnement isolé

Bibliothèque personnalisée de chargement et de manipulation de PE pour le mappage manuel, le hooking d'IAT, le vidage mémoire et la reconstruction…

Dépaqueteur dynamique basé sur PE-sieve

Implémentation de Mimikatz en Python pur

Extraire les cookies et identifiants directement depuis la mémoire des processus Chrome/Edge

Module noyau pour l'acquisition de mémoire volatile sur des appareils Linux et Android, produisant des captures fiables sur le plan forensique, vers…