
KsDumper
Extraction de processus grâce à la puissance de l'espace noyau !

Extraction de processus grâce à la puissance de l'espace noyau !

Tous les outils raisonnablement stables

Script automatisé de réponse aux incidents Linux avec triage en direct, acquisition mémoire (LiME), imagerie disque, analyse YARA et génération de…

Chasse en direct des techniques d'injection de code

Analyse approfondie de rétro-ingénierie de Vidar Stealer 2.0 couvrant la falsification du Planificateur de tâches (horodatages de 1999), le process…

ltm est un débogueur d'historique machine pour Linux. Il enregistre les métadonnées de processus, fichiers, réseau, mémoire et E/S de bloc via eBPF,…

Implémentation de Mimikatz en Python pur

volatility explorateur (volatility 2)

Kit de génération d'artefacts mémoire en mode utilisateur pseudo-malveillant conçu pour imiter facilement les traces laissées par un véritable…

Utilitaire pour trouver des clés AES dans les processus en cours

Extension de débogage pour la réponse aux incidents et la criminalistique numérique

Analyser des fichiers ou la mémoire de processus pour détecter des balises CobaltStrike et analyser leur configuration

Creuser plus profond....

Moneta est un outil d'analyse mémoire en mode utilisateur en direct pour Windows, capable de détecter des IOC de malwares.

Volatility Explorer Suit (volatility 3)

Fuzzer dirigé au niveau binaire, spécialisé dans la détection de vulnérabilités Use-After-Free via des métriques d'entrée sensibles à l'ordre et une…

Outil d'extraction Windows universel qui détecte les fichiers inconnus et les achemine vers l'extracteur intégré approprié.

Analyse approfondie de rétro-ingénierie d'un chargeur multi-phase avancé ciblant Shellhost.exe, amsi.dll, mstscax.dll et clbcatq.dll utilisant le…