#1GPG Reaper - gpg-agentのキャッシュ/メモリからGPG秘密鍵を取得/盗用/復元する

VEHを使用して呼び出しをインターセプトし、スリープ中にモジュールをアンマップし、IOCを回避するために新しいモジュールを再マッピングする高度なモジュールストンピングを実行するCobalt Strike UDRL

CVE-2023-36427 のレポートとエクスプロイト

物理RAMを直接ディスクにダンプするためのベアメタルx86ユーティリティ。凍結メモリに対するコールドブート攻撃実験のために構築・テスト済み。

CVE-2025-31200 - @Noahhw46 が解明しました

truffleproc — 在进程内存中搜寻秘密(TruffleHog 与 gdb 的结合)

これは IOS 0click CVE-2025-43300 の POC です

プロセスハローイング、モジュールストンピング、未バックの実行可能領域、異常なCONTEXT構造を特定するインメモリステルス検出ツールで、エンドポイント防御とフォレンジック分析に対応します。

CVE-2025-43529の技術的エクスプロイトです。WebKit DFG JITコンパイラの脆弱性で、並行GCでのストアバリア欠落によるuse-after-freeを可能にし、iOSおよびmacOS向けの完全な悪用プリミティブを含みます。

CVE-2020-12928(AMD RyzenMasterドライバ)を利用したエクスプロイトツール。AMD Ryzen CPU搭載のWindows 10でゲームメモリ操作とアンチチートバイパスを実現します。

コンピュータインシデントレスポンスチーム向けツール :computer:

サイバーセキュリティ専門家向けに設計された、証拠の収集と分析を行う非常に優れたDFIR自動化ツール。

ETWコンシューマーからカーネルアドレスを漏洩させます。管理者権限が必要です。

CVE-2018-16323 用ツール

Windowsメモリフォレンジックスおよび脅威ハンティングツールで、ライブプロセスメモリをスキャンして悪意のあるパターン、インジェクション技術、リフレクティブにロードされた.NETアセンブリを検出します。多層信頼度モデルを使用して誤検知を低減します。

Windows のタイマーキュー タイマーを列挙して Ekko スリープ難読化を検出し、回避型メモリ常駐脅威の識別におけるメモリフォレンジックスとマルウェア解析を支援します。