#1
メモリからWindows資格情報(パスワード、ハッシュ、Kerberosチケット)を抽出し、パスザハッシュ、パスザチケット、ゴールデンチケット攻撃を実行するツール。

フォレンジックおよびインシデントレスポンス向けのポータブルLinux RAM取得ツールで、オプションの圧縮とリモートストリーミングに対応したLiME互換イメージをキャプチャします。

メモリからマルウェアのPEファイルをディスクにダンプし、解析するためのWindowsツール。

実行中のプロセスからAES鍵を見つけるユーティリティ

Inceptionは、PCIベースのDMAを悪用する物理メモリ操作・ハッキングツールです。このツールは、FireWire、Thunderbolt、ExpressCard、PC Card、およびその他のPCI/PCIeインターフェースを介して攻撃できます。

ポータブルで依存関係不要のインシデントレスポンスツール。Unix系システムにおけるフォレンジックアーティファクト収集(メモリ取得、プロセスハッシュ、カスタマイズ可能なYAMLプロファイルによるボディファイル作成)を自動化します。

リバースエンジニアリングに特化したPowerShellモジュール

アクティブディフェンスとEDRソフトウェア、ブルーチームを強化する

私が公開しているマルウェア分析とリバースエンジニアリングの一部。

PICベースのLsassメモリダンパーは、クローンハンドルを使用して検出を回避し、最小限のメモリフットプリントで難読化されたダンプを生成します。レッドチーム運用向け。

Chrome/EdgeプロセスのメモリからCookieと認証情報を直接ダンプする

CVE-2025-14847の概念実証エクスプロイト。MongoDBのzlib decompression脆弱性で、巧妙に細工されたBSONドキュメントを介して初期化されていないサーバーメモリを漏洩させます。

プロセスの開始から終了までシェルコードを見えなくするメモリベースの回避技術。


NTAPI関数のみを使用してlsassをダンプし、3つのJSONファイルと1つのZIPファイルを作成...そして後でMiniDumpファイルを生成します!