
Blue-Team-Notes
You didn't think I'd go and leave the blue team out, right?

You didn't think I'd go and leave the blue team out, right?

Wireshark RDP resources

Déchiffre les communications Covenant C2 en extrayant les clés privées RSA des minidumps, en récupérant les clés de session AES et en convertissant…

Échantillons de logiciels malveillants, exercices d’analyse et autres ressources intéressantes.

QCSuper est un outil permettant de communiquer avec les téléphones et modems basés sur Qualcomm, permettant de capturer les trames radio brutes…

Étude de cas de réponse à incident (IR) documentant l’investigation d’une tentative d’exploitation ciblant CVE-2024-24919 (lecture arbitraire de…


Moteur open-source IDS/IPS/NSM réseau pour l'inspection du trafic en temps réel, la détection et la prévention d'intrusions, l'analyse des protocoles…


Extracteur sélectif de protocoles à partir de PCAPs ou d'interfaces.

Une collection de scripts pour traiter des données et du renseignement de type forensique réseau, principalement dans une base de données postgres.

Importateur de Pcap pour Burp

Un assistant d'analyse de captures pcap

Un moniteur réseau basé sur les flux avec inspection approfondie des paquets.

Application Splunk pour intégrer et analyser les données de détection réseau de Corelight, permettant la chasse aux menaces en temps réel et la…

Prise en charge de Zeek pour le hachage de flux Community ID.

Un détecteur NetSupport basé sur Zeek. NetSupport est souvent détourné par les attaquants dans des malwares.

Analyseur Bro qui détecte le protocole QUIC de Google