#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

クロスプラットフォームの資格情報復旧ツールで、ブラウザ、メールクライアント、データベース、システムメカニズム、ネットワークサービスから保存されたパスワードを抽出し、セキュリティ監査やポストエクスプロイテーションに使用します。

揮発性メモリ(RAM)サンプルからデジタルアーティファクトを抽出するための高度なフレームワーク。Windows、Linux、macOSにおけるシステム実行時状態の詳細なフォレンジック分析を可能にします。


FLARE Obfuscated String Solver - マルウェアから難読化された文字列を自動的に抽出します。

インシデントレスポンスとDFIR調査を支援するため、イベントログの取り込み・検索・注釈付けを行う協調型フォレンジックタイムライン分析プラットフォーム。

メモリ、ディスク、ネットワークアーティファクトを含むフォレンジックデータをエンドポイントから収集するためのPythonエージェントを備えたリモートライブフォレンジックおよびインシデント対応フレームワーク。

IPEDデジタルフォレンジックツール。法執行機関による犯罪現場での押収や、民間の調査員による企業調査などで押収されたデジタル証拠の処理・分析に使用できるオープンソースソフトウェアです。

リフレクティブDLLインジェクションは、リフレクティブプログラミングの概念を用いて、ホストプロセスのメモリからライブラリのロードを実行するライブラリインジェクション技術です。

素晴らしいCobaltStrikeリソースのリスト

You didn't think I'd go and leave the blue team out, right?

ProcDump Sysinternals ツールの Linux バージョン


OS X Auditor は無料の Mac OS X コンピュータフォレンジックツールです。

x86、x64、またはAMD64+x86の位置独立型シェルコードを生成し、.NETアセンブリ、PEファイル、およびその他のWindowsペイロードをメモリから読み込んでパラメータ付きで実行します。

Reflective DLL Injection のシェルコード実装。DLL を位置独立シェルコードに変換します。

デジタルフォレンジックガイド。デジタルフォレンジック、コンピュータフォレンジック、モバイルデバイスフォレンジック、ネットワークフォレンジック、データベースフォレンジックのすべてを学べます。