
memdumper
macOS डिबगर एंटाइटलमेंट्स और DYLD_INSERT_LIBRARIES का दुरुपयोग करके किसी चालू प्रक्रिया की मेमोरी को डंप या खोजता है, साथ ही EDR एट्रिब्यूशन को…

macOS डिबगर एंटाइटलमेंट्स और DYLD_INSERT_LIBRARIES का दुरुपयोग करके किसी चालू प्रक्रिया की मेमोरी को डंप या खोजता है, साथ ही EDR एट्रिब्यूशन को…

एक क्यूरेटेड पोर्टफोलियो जो मेरी SOC जाँच, थ्रेट हंटिंग परियोजनाओं, DFIR लैब्स, डिटेक्शन इंजीनियरिंग, तकनीकी ब्लॉग और साइबर सुरक्षा अनुसंधान को…

FLARE-VM और REMnux का उपयोग करके एक सिम्युलेटेड मल्टी-स्टेज विंडोज़ मैलवेयर सैंपल का व्यवहारिक मैलवेयर विश्लेषण। IOC निष्कर्षण, MITRE ATT&CK मैपिंग…

React2Shell(CVE-2025-55182) भेद्यता-आधारित घुसपैठ परिदृश्य को पुनरुत्पादित करने और Wazuh/Sysmon/Coraza WAF लॉग के माध्यम से सुरक्षा घटना का विश्लेषण…

CVE-2021-36934 के लिए DFIR जाँच संसाधन, जिसमें DLL अपहरण, विशेषाधिकार-वृद्धि का पता लगाना और प्रभावित Windows सिस्टम का फोरेंसिक विश्लेषण शामिल है।

CVE-2024-4577 शोषण और AsyncRAT तैनाती की जांच, DFIR आर्टिफैक्ट्स, IoCs, और डिटेक्शन दिशानिर्देशों के साथ।

मल्टी-वेंडर AI प्रोवेनेंस मार्क्स हटाएँ: यूनिकोड टेक्स्ट स्वच्छता, सांख्यिकीय पुनर्लेखन हुक, और PNG/JPEG/SVG/PDF/DOCX/HTML/MD से C2PA/मेटाडेटा।

TryHackMe DFIR चुनौती के लिए नेटवर्क फोरेंसिक राइटअप + टूलिंग: PCAP ट्रैफ़िक से hex→Base64→XOR एक्सफ़िलट्रेशन श्रृंखला को रिवर्स करता है, फिर…

ALPC पोर्ट्स, जिनमें PPL-संरक्षित प्रक्रियाएँ शामिल हैं, को सूचीबद्ध और वर्गीकृत करने के लिए एक Windows यूज़रलैंड टूल।

फ़ाइल शेयरों के लिए क्रेडेंशियल और संवेदनशील डेटा एक्सपोज़र ट्राइएज

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

विंडोज़ के लिए ऑफ़लाइन-प्रथम नेटवर्क जांच और प्रतिक्रिया प्लेटफ़ॉर्म। pcap या लाइव कैप्चर को पूर्ण फोरेंसिक निर्णय में बदल देता है — हमले की कहानी,…

समुदाय-संचालित साइबर सुरक्षा ज्ञानकोष जिसमें 400+ नोट्स, माइंड-मैप्स और चीट-शीट्स शामिल हैं – मूल सिद्धांतों से निर्मित। छात्रों, SOC विश्लेषकों और…

keyv/cacheable सप्लाई-चेन हमले के लिए स्कैनर: समझौता किए गए npm पैकेजों का पता लगाता है, पेलोड हैश सत्यापित करता है, और रेपो और होस्ट मोड में…

वास्तविक दुनिया के मैलवेयर जाँचों से निकाले गए समझौता संकेतकों (indicators of compromise) का संकलित संग्रह, जिसमें खतरे का पता लगाने और हंटिंग के लिए…

सैनिटाइज़्ड विंडोज़ सुरक्षा लैब जो Active Directory प्रशासन, होस्ट और नेटवर्क डिटेक्शन, तथा CVE-2021-34527 के बहु-स्तरीय शमन का प्रदर्शन करती है।

यह रिपॉजिटरी KAPE के साथ उपयोग के लिए समुदाय द्वारा निर्मित Targets और Modules हेतु एक स्थान के रूप में कार्य करती है।

इस रिपॉज़िटरी में नए रेमेडिएशन स्क्रिप्ट्स की सूची है।