#1
モバイルアプリのフォレンジック分析(FAMA)-- Autopsy Forensic Browser用モジュール

Rip Raw は、侵害されたLinuxシステムのメモリを分析するための小さなツールです。

いくつかのヒューリスティックに基づくSWFファイルの自動解析。プラグインで拡張可能。

Audixは、セキュリティ監視のためにWindowsイベント監査ポリシーを迅速に構成するPowerShellツールです。

カーネルとユーザーメモリ内のシークレットを発見する

Kirjuri は、ケースと物理的なフォレンジック証拠品を管理するためのウェブアプリケーションです。

Microsoft Exchangeサーバーにドロップされた、'proxylogon'脆弱性グループ(CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)を通じて悪用されたWebshellを検出する

CVE-2019-19781 の侵害兆候スキャナー

Citrix ADCアプライアンスにおけるCVE-2023-3519の悪用から侵害の痕跡を検出し、ライブ分析とフォレンジックイメージ分析をサポートするBashベースのスキャナー。

有効になっている Trusted Platform Module(TPM)を搭載し、CVE-2017-15361 の脆弱性がある Windows および Linux システムを検出します。 #nsacyber

個別の研究から収集されたYARAシグネチャのコレクション

このユーティリティは、Pulse Secure VPNアプライアンスのログファイルにCVE-2019-11510に関連する侵害指標(IOC)が存在するかどうかを判断するのに役立ちます。

CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-26865 の悪用の痕跡を特定するための PowerShell スクリプト

クイックワンライナーPowershellスクリプト - webshells、可能性のあるzips、およびログを検出するための