
EventHorizon
Outil qui collecte un ensemble personnalisable de télémétrie ETW et génère des détections définies par l'utilisateur

Outil qui collecte un ensemble personnalisable de télémétrie ETW et génère des détections définies par l'utilisateur

Extraire LSASS via des primitives de lecture de mémoire physique dans des pilotes noyau vulnérables

Détection du reverse shell et le tuer avant d'essayer le shell.

Script Python pour extraire les clés VMK BitLocker

Serveur MCP d'analyse de processus en temps réel et de hacking mémoire pour agents IA. Prend en charge le chargement dynamique d'extensions, le mode…

Outil d'extraction de schéma runtime et RTTI pour Deadlock, CS2, Dota et autres (Source 2). Aucun source2gen requis.

vérifications de sécurité linux

Expériences de bas niveau Intel 64/Windows

Un BOF conçu pour inspecter la mémoire des processus et les adresses

Un serveur MCP (Model Context Protocol) qui transforme toutes les fonctions du débogueur Windows pybag en outils MCP natifs. Il permet aux clients…

Analyse de rétro-ingénierie d’une variante sans fichier du Remcos RAT qui s’injecte dans svchost.exe via des appels d’API native. Couvre l’extraction…

Beacon Object File pour l'extraction en ligne d'identifiants LSASS via la technique BYOVD utilisant KslD.sys. Extrait les hashs NT et les mots de…

Seer - une interface graphique frontale pour gdb

Bibliothèque C pour le déroulement de pile et la génération de backtrace, prenant en charge plusieurs architectures et systèmes d'exploitation, avec…

Bibliothèque pour dérouler les piles d'appels du processeur, prenant en charge plusieurs architectures et systèmes d'exploitation, avec des…

La boîte à outils ultime pour la stéganographie et l'investigation numérique. Cachez et extrayez des données dans des images, de l'audio, de la…

UDRL Cobalt Strike qui effectue un piétinement de modules avancé en utilisant VEH pour intercepter les appels, démapper les modules pendant le…

Premier déchiffreur pour le rançongiciel The Gentlemen — récupère les clés de chiffrement à partir de vidages mémoire de processus en utilisant…