
mal_unpack
Dépaqueteur dynamique basé sur PE-sieve

Dépaqueteur dynamique basé sur PE-sieve

GarbageMan est un ensemble d'outils pour analyser les binaires .NET via l'analyse du tas.

Physmem2profit peut être utilisé pour créer un minidump du processus LSASS d'un hôte cible en analysant la mémoire physique à distance.

Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

Utilitaire offensif de récolte de jetons qui recherche dans la mémoire des processus x64 et les fichiers de cache TokenBroker des jetons JWT Azure…

Liste de ressources Awesome CobaltStrike

truffleproc — chassez les secrets dans la mémoire des processus (mashup de TruffleHog et gdb)

Énumère les minuteries de la file d'attente de temporisateurs Windows afin de détecter l'obfuscation de sommeil Ekko, facilitant la forensique…

Un script Python développé pour traiter les images mémoire Windows en fonction du type de triage.

GoTEE - exemple d'application

You didn't think I'd go and leave the blue team out, right?

Une bibliothèque de parseur C++ de dumps du noyau Windows avec des liaisons Python 3.

Jouets scripts pour jouer avec l'API JS de WinDbg

Bindings Golang pour PE-sieve

Utiliser les règles YARA sur les traces Time Travel Debugging

Visualisez l'espace d'adressage virtuel d'un processus Windows sur une courbe de Hilbert.

Déchiffre les communications Covenant C2 en extrayant les clés privées RSA des minidumps, en récupérant les clés de session AES et en convertissant…

Extraire les cookies et identifiants directement depuis la mémoire des processus Chrome/Edge