#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

ライブラリはプロセッサのコールスタックを展開するためのもので、複数のアーキテクチャとオペレーティングシステムをサポートし、ビルドおよび回帰テストの手順を含みます。
CVE-2026-84118の概念実証。SpiderMonkey GCのuse-after-freeにより、範囲外読み取り/書き込みと潜在的なコード実行が発生します。決定的なSEGVトリガーと、任意読み取りおよびASLR回避への昇格に関する調査を含みます。

Linux向けの外部読み取り専用ゲームオーバーレイ。派生オフセット、合成スケルトン、ptrace非依存のメモリ読み取りとポインターレベル入力のためのオプションのカーネルモジュールを備えています。


高度なメモリフォレンジックフレームワーク

メモリ内のdexをダンプするFridaツールで、セキュリティエンジニアがマルウェアを解析するのを支援します。

OS X向けのフォレンジック証拠収集・分析ツールキット

Pythonでスクリプト可能なリバースエンジニアリングサンドボックス、QEMUベースの仮想マシン計装・検査フレームワーク

Portable Executable (PE)ファイルをpefileとPyQt5を使用してツリービューで表示するためのPythonモジュール。IDA ProやRekallと併用して、メモリ内のPEファイルをダンプし、インポートを再構築することも可能です。

分散型かつリアルタイムのクラウドスピードでのデジタルフォレンジック

ユーザランドエクスプロイトを使用してPPLのメモリをダンプする

C#で書かれたETWラッパー。脅威ハンティング、マルウェア解析、インシデント対応のために、カーネルおよびユーザーモードのイベントデータをJSONにシリアライズし、Yara統合とElasticsearchへの送信を備えています。

Linuxエンドポイント向けの使いやすいライブフォレンジックツールボックス

Rusty Hypervisor - Rust製Windowsカーネル Blue Pill Type-2ハイパーバイザー(コードネーム: Matrix)

ペネトレーションテスト用ユーティリティおよびアンチウイルス評価ツール。

CVE-2022-21971「Windows Runtime リモートコード実行の脆弱性」のPoC

EDRSandblast-GodFault