#1頻度分析によりファイルの256バイトXORキーの推測を支援するツール

実行中のOS上のインストール済みソフトウェアからYARAルールを生成し、既知のソフトウェアをベースライン化して、デジタルフォレンジック証拠全体で類似のインストールを検出します。

Cisco IOS XE インプラントのスキャン及び検出 (CVE-2023-20198, CVE-2023-20273)

このフレームワークは、既存のオープンソースツール群を統合パッケージにまとめ、フォレンジック調査プロセスを自動化します。ワイヤレスネットワークトラフィックのキャプチャ、調査ニーズに応じたキャプチャ済みトラフィックの分析、および分析済みトラフィックからのデジタル証拠の抽出と文書化が可能です。

Java AdWind、jRAT、jBifrost トロイの木馬用のシンプルな復号ツール

高度なメモリフォレンジックフレームワーク

「Black Hat Python」(ジャスティン・サイツ著)のソースコード。コードは完全にPython 3に変換され、PEP8標準に準拠するように再フォーマットされ、非推奨ライブラリの実装に伴う依存関係の問題を排除するためにリファクタリングされています。


Windows実行可能ファイルおよびバイナリ形式のリバースエンジニアリングのためのMCPサーバー。静的トリアージ、Ghidra支援による関数復元、プラグイン駆動のツール、アーティファクト管理、オプションの分離されたWindowsランタイム実行を組み合わせています。

ハードウェアサンドボックスツールキット

KSPP推奨設定、モジュールのブラックリスト化、およびParrotSecベースのパブリックキオスク向け制限環境構成を実装する体系的なLinuxカーネルハードニングプロジェクト。

CVE-2017-0144

ソーシャルネットワーク全体でユーザー名からソーシャルメディアアカウントを追跡する

レッドチーム向けのアンチフォレンジックツール、ポストエクスプロイテーションフェーズにおけるフットプリント消去に使用。

eBPFトレースポイントを使用して、Linuxホスト上で発生するすべてのシグナルをリアルタイムでストリーミングし、送信元、ターゲット、処理方法、ハンドラレイテンシ、およびシステムコール割り込みを表示するライブカーネルシグナル観測ツール。
