
PPLdump
Vider la mémoire d'un PPL avec un exploit userland.

Wrapper C# pour ETW qui sérialise les données d'événements du noyau et du mode utilisateur en JSON pour la chasse aux menaces, l'analyse de logiciels…

Boîte à outils de forensique en direct facile à utiliser pour les terminaux Linux

Rusty Hypervisor - Hyperviseur Blue Pill de type 2 du noyau Windows en Rust (Nom de code : Matrix)

Utilitaire de test d'intrusion et outil d'évaluation antivirus.

EDRSandblast-GodFault

Volatile Artifact Collector collecte un instantané des données volatiles d'un système. Il vous indique ce qui se passe sur un système, et est…

Analyse différentielle des logiciels malveillants en mémoire

Rip Raw est un petit outil pour analyser la mémoire de systèmes Linux compromis.

Trouver des secrets dans la mémoire du noyau et de l'utilisateur

Utilitaire d’imagerie mémoire.