
malware-samples
Échantillons de logiciels malveillants, exercices d’analyse et autres ressources intéressantes.

Échantillons de logiciels malveillants, exercices d’analyse et autres ressources intéressantes.

La boîte à outils ultime pour la stéganographie et l'investigation numérique. Cachez et extrayez des données dans des images, de l'audio, de la…

Module Powershell pour la forensique VMWare vSphere

ltm est un débogueur d'historique machine pour Linux. Il enregistre les métadonnées de processus, fichiers, réseau, mémoire et E/S de bloc via eBPF,…

Un script Python capable de détecter et d'analyser le trafic réseau lié à loki-bot (malware). Ce script peut être utile aux analystes DFIR et aux…

Démultiplexeur de paquets TCP/IP. Télécharger depuis :

Extrait les adresses IP des fichiers de trafic réseau pcap/pcapng et génère des rapports CSV avec des détails de géolocalisation, de FAI et…

PacketSifter est un outil/script conçu pour aider les analystes à passer au crible une capture de paquets (pcap) afin de trouver le trafic…

Étude de rétro-ingénierie éducative d'un jeu Android Unity/IL2CPP. Documente le décodage du protocole de passerelle, l'analyse du SDK natif…

Téléchargé un fichier de capture de paquets (.pcapng) depuis malware-traffic-analysis.net qui était un exemple de tentative d’attaque contre un…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…

Wrapper Python pour tshark, permettant l'analyse de paquets en Python à l'aide des dissecteurs de Wireshark.

TUI PCAP axé sur les flux (fichiers de cas, UX magnifique). Do do do do.

Un outil de forensique de paquets réseau pour SSH

Plugin Wireshark qui corrèle le trafic réseau avec des renseignements sur les menaces, des étiquettes d'actifs et des données de vulnérabilité pour…

Un serveur MCP couteau suisse pour analyser les fichiers PCAP

Plugin Lua pour extraire des données de Wireshark et les convertir au format MISP

Décode le trafic PlugX et les artefacts chiffrés/compressés.