#1
指定されたプロセスをスキャンします。様々な悪意のある可能性のあるインプラント(置換/インジェクションされたPE、シェルコード、フック、インメモリパッチ)を認識してダンプします。

IOCおよびYARAベースのスキャナーで、ファイル名の正規表現、YARAシグネチャ、ハッシュマッチング、エンドポイントでのC2バックコネクトチェックにより侵害指標を検出します。

純粋なPythonによるMimikatz実装

Meltdown エクスプロイト PoC

これは開発ツリーです。本番版のダウンロードは次にあります:

メモリから有用な情報を抽出するためのポストエクスプロイテーションPowerShellツール

Windows、Linux、Mac、Android向けメモリデバッガ

macOSおよびiOS向けにMach、FreeBSD、IOKitを組み合わせたハイブリッドカーネル。x86_64およびARM64上で、コアOSサービス、ドライバフレームワーク、セキュリティポリシーの適用を提供します。

マルウェア解析とリバースエンジニアリングのためのカスタムPE読み込み・操作ライブラリ。手動マッピング、IATフッキング、メモリダンプ、インポート再構築に対応。

QCSuperは、Qualcommベースのスマートフォンやモデムと通信するツールで、生の2G/3G/4G無線フレームのキャプチャなどを可能にします。

LinuxおよびAndroidデバイスから揮発性メモリを取得するためのカーネルモジュールで、フォレンジック的に健全なキャプチャをディスクまたはネットワーク経由で生成します。

実行中のすべてのプロセスをスキャンします。悪意のある可能性のあるさまざまなインプラント(置換/埋め込まれたPE、シェルコード、フック、メモリ内パッチ)を認識してダンプします。

メモリ内の機密情報を保存するためのソフトウェアサンドボックス

ReClassの.NETプラットフォームへの移植以上のものです。

WAF、RASP、および高バージョンJDK向けの高度なバイパス機能を備えた、JNDIインジェクションとJavaデシリアライゼーションの二重目的エクスプロイトフレームワーク。メモリシェルインジェクション、シリアライゼーションペイロード生成、およびMSF/CS統合をサポートします。