
WindowsFirewallHookDriverEnumeration
Outils pour énumérer les pilotes de hook du pare-feu Windows sur Windows 2000, XP et 2003

Outils pour énumérer les pilotes de hook du pare-feu Windows sur Windows 2000, XP et 2003

Un service Microsoft Windows pour fournir de la télémétrie sur les changements de pages mémoire des exécutables Windows afin de faciliter la…

Présenté à Recon Montréal 2018

Certains de mes analyses de malwares et rétro-ingénierie disponibles publiquement.

RansomLord est un outil d'exploitation anti-ransomware de preuve de concept qui automatise la création de fichiers PE, utilisés pour compromettre les…

This is the development tree. Production downloads are at:

Une réécriture de YARA en Rust.

Forensic Scanner

Extraire l'ID et le mot de passe TeamViewer depuis la mémoire. Fonctionne bien mieux que les autres outils.

Contient des outils pour effectuer une analyse de logiciels malveillants et une analyse forensique en mémoire.

Bouton d'urgence pour se protéger contre les attaques par démarrage à froid

Inception est un outil de manipulation physique de la mémoire et de piratage exploitant le DMA basé sur PCI. L'outil peut attaquer via FireWire,…

Interrogate est un outil de preuve de concept pour l'identification de clés cryptographiques dans du matériel binaire (indépendamment du système…

PrISM : une atténuation probabiliste et évolutive de RowHammer (ISCA 2026). Code source de Ramulator2 et scripts d'évaluation.

Un renifleur à faible nombre de broches pour ICEStick - ciblant les puces TPM

Outil de détection furtive en mémoire qui identifie le creusement de processus, le piétinement de modules, les régions exécutables non adossées et…

Outil d'injection DLL pour déverrouiller les machines virtuelles invitées

Spoofing du numéro de série du disque dur Windows 10 depuis le noyau sans hooking