#1Strumenti per l'acquisizione, la conservazione e l'analisi di prove digitali per scopi legali o investigativi.
Raccomandato da Kitploit

Toolbox forense live facile da usare per endpoint Linux

App e framework open source per Android Forensics

Rusty Hypervisor - Hypervisor Blue Pill di Tipo 2 per il kernel Windows, scritto in Rust (Nome in codice: Matrix)

Strumenti CLI per l'investigazione forense di artefatti Windows

Utilità per test di penetrazione e strumento di valutazione antivirus.

PoC per CVE-2022-21971 "Vulnerabilità di esecuzione remota di codice nel runtime di Windows"

Uno strumento per trovare e analizzare file di chiavi private (e pubbliche), incluso il supporto per file APK Android.

EDRSandblast-GodFault

Volatile Artifact Collector raccoglie un'istantanea dei dati volatili da un sistema. Ti dice cosa sta succedendo su un sistema, ed è particolarmente…

Analisi differenziale del malware in memoria

Forensic Analysis for Mobile Apps (FAMA) -- modulo per l'Autopsy Forensic Browser

CVE-2020-1206 Lettura di memoria kernel non inizializzata POC

Rip Raw è un piccolo strumento per analizzare la memoria di sistemi Linux compromessi.

Audix è uno strumento PowerShell per configurare rapidamente i Criteri di controllo degli eventi di Windows per il monitoraggio della sicurezza.

Ricerca di segreti nella memoria del kernel e dell'utente

Kirjuri è un'applicazione web per la gestione di casi e reperti fisici di prove forensi.

Scanner per indicatori di compromesso per CVE-2019-19781
