
gargamel
Un acquéreur de preuves médico-légales

Un acquéreur de preuves médico-légales

Une collection de scripts d'installation de logiciels pour systèmes Windows qui vous permet de configurer et de maintenir facilement un environnement…

Interface graphique pour l'outil de criminalistique Volatility écrit en PyQT5

Analyseur de cache bitmap RDP

Un outil générique de hacking de jeux/logiciels écrit de zéro en Rust.

Injection de code, injecter un payload malveillant via les tables de pages pml4.

Windows tool for dumping malware PE files from memory back to disk for analysis.

Traque les beacons CobaltStrike et enregistre la sortie des commandes de l'opérateur.

Dump mémoire de Lsass basé sur PIC utilisant des handles clonés pour échapper à la détection, produisant des dumps obfusqués avec une empreinte…

Une variante de Gargoyle pour x64 afin de masquer les artefacts mémoire en utilisant uniquement ROP et PIC.

Scanner de callstack qui identifie les IOCs d'agents C2 dépaquetés ou injectés en analysant le comportement d'inactivité des threads, la mémoire non…

CrossC2, développé sur la base du framework Cobalt Strike, peut être utilisé pour le contrôle multi-plateforme d'autres systèmes. CrossC2Kit fournit…

:knife: Scanne la mémoire pour des secrets et plus encore. Peut-être éventuellement une boîte à outils /proc complète.

Scanner de Java Agent memory horse combiné avec le mode Call Graph

Moniteur système Windows en temps réel avec analyse avancée des processus, du réseau et des disques, débogage de traces de pile, détection de…

Un décompresseur et enregistreur automatique pour les fichiers ciblant le framework DotNet

Cobalt Strike UDRL pour l'évasion des scanners mémoire.

Analyse de la mémoire vive détectant les IOCs de malwares dans les processus, modules, handles, tokens, threads, assemblies .NET, espace d'adressage…