#1CVE-2025-24985 に対する悪意のあるVHDファイルの検出

防御的なPowerShellツール。RARアーカイブの静的検査とCVE-2025-8088パストラバーサル異常の検出を行う。

WindowsおよびLinuxシステム全体でLog4jの脆弱性(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105)を検出するBigFix Fixletsと分析を提供します。トリアージと修復のための複数の検出方法が含まれます。

シンプルなシェルスクリプトで、Mozilla-Browsers (Firefox, Iceweasel, Seamonkey) のキャッシュのフォレンジック解析を行います。

Follina(CVE-2022-30190)エクスプロイト文書のステップバイステップの静的マルウェア分析。ファイル抽出、VirusTotal関連付け、MITRE ATT&CKマッピング、インジケーター識別をカバーします。

軽量なCLIツールで、Pythonで書かれており、Acropalypse(CVE-2023-21036およびCVE-2023-28303)の脆弱性を持つ切り抜き画像を検出・復元します。

DirtyFrag (CVE-2026-43284) のラボ検出演習 - xfrm-ESP ページキャッシュ破損による Linux カーネル特権昇格。エクスプロイト実行、検出のギャップ、Elastic Stack を使用した修正済み EQL ルールを網羅した完全な解説。

SSMA - シンプルな静的マルウェアアナライザー [このプロジェクトは私によるメンテナンスはもう行われていません]

Windows オフライン資格情報抽出ツール。レジストリハイブから LM/NT ハッシュ、キャッシュされたドメインパスワード、LSA シークレットを、システムとの対話に依存せずにダンプします。

インシデントレスポンダーが潜在的な敵対者の永続化メカニズムを発見するのに役立つPowerShellスクリプト。

隠されたLinuxカーネルルートキット(LKMベース)を検出し、フォレンジック分析やインシデント対応のためにカーネルレベルの検査技術を使用して可視性を復元します。


PyQT5で記述されたVolatilityフォレンジックツールのGUI

軽量なeBPFプログラムで、Linux上のファイル作成および変更イベントを監視します。このツールはeBPF(Extended Berkeley Packet Filter)を活用し、カーネルから直接ファイル操作をトレースすることで、最小限のオーバーヘッドで高性能な監視を提供します。

macOS上でゼロクリックのApple Mail脆弱性(CVE-2020-9922)にパッチを適用し、ユーザーの操作なしでのリモートコード実行を防ぎます。

SharePoint CVE-2025-53770 (CVSS 9.8) 向けの自動検出、評価、および修復ツールキット。パッチステータスの確認、IoCのスキャン、AMSIの有効化、MachineKeysのローテーションを行うPowerShellスクリプトが含まれています。

RCE、Webシェルの展開、MachineKeyの抽出を含む、SharePoint ToolShell(CVE-2025-53770)の悪用試行に関する技術的分析。