#1Strumenti per blue team, sicurezza difensiva e protezione dalle minacce.
Raccomandato da Kitploit

Semplice programma in C per deoffuscare rapidamente eseguibili Windows protetti con Arxan.
Rileva l'attività del processo CheatEngine monitorando le modifiche al file system con ReadDirectoryChangesW, fornendo un meccanismo anti-cheat…

Policy-driven, isolamento e contenimento a strati

Terminatore di processi in modalità kernel che utilizza un driver BYOVD firmato. Funziona su tutti i Windows 10/11. Nessun offset, nessun PDB. Rust.

Toolkit di sicurezza per agenti AI aziendali che fornisce audit pre-avvio, hardening della configurazione, rilevamento delle minacce in runtime e…

Orchestratore di sicurezza Linux locale che applica policy nftables con telemetria HIDS/HIPS, feed di threat intelligence limitati, analisi dei log…

Materiali del workshop “Step-by-Step Malware Development: Evading EDR from Loaders to the Kernel” presentato al DEF CON 34 e al BSidesLV 2026. Copre…

Repository di ricerca sulla sicurezza difensiva che descrive in dettaglio CVE-2026-58138, una RCE non autenticata in Conductor tramite GraalVM.…

Una knowledge base strutturata che copre i fondamenti della sicurezza dell'IA, la modellazione delle minacce, le tecniche offensive del red team e le…

Toolkit di risposta agli incidenti incentrato sul rilevamento per gli amministratori di Zimbra che indagano sulla CVE-2026-73570. Cerca nei log gli…

Strumento di hardening OPSEC e anonimato per Linux con un solo tocco

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

Does This Look Like An Honeypot? (DTLLAH) Multi-protocol CLI that fingerprints whether a target IP behaves like a low-interaction honeypot — Shodan…

Analisi della vulnerabilità CVE-2026-83548 che interessa i sistemi di sicurezza SonicWall SMA1000.

Framework di difesa che applica una policy di origine instradata per prevenire l'iniezione indiretta di prompt negli agenti LLM che utilizzano…

Strumento di monitoraggio in tempo reale per sessioni PowerShell remote che utilizza ETW per catturare e decodificare il protocollo WinRM/PSRP,…

Header-only Windows x64 libreria di syscall indirette. Zero CRT, zero IAT, VEH anti-BP, bypass AMSI/ETW, memoria W^X, stub dinamici per chiamata.

Driver di sicurezza del kernel Linux che utilizza LSM per indurire il sistema, monitorare e ripristinare l'integrità della tabella delle syscall e…