
forensictools
फोरेंसिक उपकरणों का संग्रह

फोरेंसिक उपकरणों का संग्रह

🔍 रिवर्स इंजीनियर्स, प्रोग्रामर्स और उन लोगों के लिए एक हेक्स एडिटर जो सुबह 3 बजे काम करते हुए अपनी रेटिना की कद्र करते हैं।

ProcDump Sysinternals टूल का एक लिनक्स संस्करण

Security sensor for realtime threat detection and protection

वाष्पशील मेमोरी (RAM) नमूनों से डिजिटल कलाकृतियाँ निकालने के लिए उन्नत ढांचा, जो विंडोज, लिनक्स और मैकओएस में सिस्टम रनटाइम स्थिति का गहन फोरेंसिक…

मैलवेयर कॉन्फ़िगरेशन और पेलोड निष्कर्षण

एक शुद्ध-Python लाइब्रेरी जो आपको किसी भी चल रही प्रक्रिया की मेमोरी का निरीक्षण, संशोधन और खोज Python की कुछ ही पंक्तियों में करने देती है :snake: ।

उन्नत प्रक्रिया, नेटवर्क और डिस्क विश्लेषण, स्टैक ट्रेस डिबगिंग, मैलवेयर पहचान और सेवा प्रबंधन के साथ रीयल-टाइम विंडोज सिस्टम मॉनिटर। पोर्टेबल और…

macOS डिबगर एंटाइटलमेंट्स और DYLD_INSERT_LIBRARIES का दुरुपयोग करके किसी चालू प्रक्रिया की मेमोरी को डंप या खोजता है, साथ ही EDR एट्रिब्यूशन को…

यह डेवलपमेंट ट्री है। प्रोडक्शन डाउनलोड यहाँ उपलब्ध हैं:

Seer - gdb के लिए एक GUI फ्रंटएंड

केवल NTAPI फ़ंक्शनों का उपयोग करके lsass को डंप करें, मिनीडंप फ़ाइलों को हाथ से तैयार करके (MiniDumpWriteDump के बिना!!!)

केवल NTAPI फ़ंक्शंस का उपयोग करके lsass को डंप करें, 3 JSON और 1 ZIP फ़ाइल बनाएं... और बाद में MiniDump फ़ाइल उत्पन्न करें!

CVE-2025-24257 को एक सार्वजनिक PoC के साथ प्रदर्शित करें IOGPUFamily kernel heap OOB read/write और panic analysis के लिए

macOS के लिए DFIR टाइमलाइन विश्लेषण — CSV, TSV, XLSX, EVTX, Plaso, $MFT और $J फ़ाइलों के लिए SQLite-आधारित दर्शक, AI Artifacts, AI Secret Hunt,…

CVE-2026-31431 कमजोरियों का शोषण और पता लगाना एक स्थैतिक बाइनरी का उपयोग करके जो सिस्टम अखंडता की निगरानी करता है और PAM प्रमाणीकरण को बायपास करता है।

शून्य-निर्भरता लिनक्स मेमोरी फोरेंसिक्स, बाहरी डीबग जानकारी के बिना प्रकार-जागरूक मेमोरी विश्लेषण के लिए कर्नेल-एम्बेडेड BTF और kallsyms का लाभ उठाता…

IPED डिजिटल फोरेंसिक टूल। यह एक ओपन सोर्स सॉफ्टवेयर है जिसका उपयोग डिजिटल साक्ष्यों को संसाधित और विश्लेषित करने के लिए किया जा सकता है, जिन्हें…