
memdumper
Abusa delle entitlement di debugger di macOS e di DYLD_INSERT_LIBRARIES per eseguire il dump o la ricerca nella memoria di un processo in esecuzione,…

Abusa delle entitlement di debugger di macOS e di DYLD_INSERT_LIBRARIES per eseguire il dump o la ricerca nella memoria di un processo in esecuzione,…

Un portfolio curato che presenta le mie indagini SOC, i progetti di threat hunting, i laboratori DFIR, la detection engineering, i blog tecnici e la…

Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle…

Progetto DFIR che riproduce scenari di compromissione basati sulla vulnerabilità React2Shell (CVE-2025-55182) e analizza/risponde agli incidenti di…

Risorse di indagine DFIR per CVE-2021-36934, che coprono l'hijacking di DLL, il rilevamento dell'escalation dei privilegi e l'analisi forense dei…

Analisi dello sfruttamento di CVE-2024-4577 e della distribuzione di AsyncRAT con artefatti DFIR, IoC e indicazioni di rilevamento.

Rimuovi i marchi di provenienza IA multi-vendor: igiene del testo Unicode, hook di riscrittura statistica e C2PA/metadati da…

Writeup di network forensics + tooling per una challenge DFIR di TryHackMe: inverte una catena di esfiltrazione hex→Base64→XOR dal traffico PCAP, poi…

Uno strumento userland di Windows per enumerare e classificare le porte ALPC, inclusi i processi protetti da PPL.

Triage dell'esposizione di credenziali e dati sensibili per condivisioni file

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Piattaforma di investigazione e risposta di rete offline-first per Windows. Trasforma una pcap o una cattura live in un verdetto forense completo —…

Una knowledge base di cybersecurity guidata dalla community con oltre 400 note, mappe mentali e cheat-sheet – costruita partendo dai principi…

Scanner per l'attacco alla supply chain keyv/cacheable: rileva pacchetti npm compromessi, verifica gli hash dei payload e individua implant di…

Raccolta curata di indicatori di compromissione estratti da indagini su malware reali, inclusi hash, domini e IP per il rilevamento e la caccia alle…

Laboratorio di sicurezza Windows igienizzato che dimostra l'amministrazione di Active Directory, il rilevamento di host e rete e la mitigazione a…

Questo repository funge da punto di raccolta per Target e Moduli creati dalla community, da utilizzare con KAPE.

Questo repository contiene un elenco di nuovi script di remediation.