#1PE-sieveベースの動的アンパッカー

最新のChromiumベースおよびGeckoベースのブラウザ(Chrome、Microsoft Edge、Firefox、Opera、Opera GX、Vivaldi)から、リフレッシュトークン、Cookie、保存された認証情報、クレジットカード、自動入力エントリ、閲覧履歴、ブックマークなどのブラウ…

メモリフォレンジックスのためのコミュニティ保守のVolatilityプラグインコレクションで、マルウェアおよびプロセス検査用のモジュールでメモリダンプ分析を拡張します。

Gargoyle の x64 向け派生版。ROP と PIC のみを使用してメモリアーティファクトを隠します。

Pixel7/8 Pro 向け Android 14 カーネルエクスプロイト

PowerShellベースのインシデント対応ツールキットで、25以上のフォレンジックアーティファクト(プロセス、ネットワーク接続、レジストリ、ブラウザ履歴)を収集し、SIEM統合用にCSVをエクスポートします。Defender for Endpoint Live…

CobaltStrike ビーコンを狩り出し、オペレーターのコマンド出力を記録します

Volatilityプラグイン: 既知のマルウェアの設定データ抽出

CVE-2023-32784用のオリジナルPoC

インシデント対応においてホストフォレンジックデータを包括的に収集するためのWindowsバッチスクリプトとUnix Bashスクリプト。

Fridaを使用してTeamViewerのメモリからパスワードを抽出するツール

ファイルをスキャンまたはプロセスメモリからCobaltStrikeビーコンを検出し、その構成情報を解析します

macOS向けDFIRタイムライン分析 — CSV、TSV、XLSX、EVTX、Plaso、$MFT、$JファイルをSQLiteベースのビューアで解析。AI Artifacts、AI Secret Hunt、プロセス検査、横方向移動追跡、永続化検出、VirusTotalエンリッチメントを搭載。

アンパックまたはインジェクションされたC2エージェントのIOCを、スレッドのアイドル動作、未バッキングメモリ、モジュールスタンピング、APC、タイマー、リターンアドレススプーフィングを分析することで識別するコールスタックスキャナー。

マルウェアで使用されるプロセスインジェクションとメモリ操作を検出します。RWX領域、シェルコードパターン、APIフック、スレッドハイジャック、プロセスハロウイングを検出します。速度のためにRustで構築されています。CLIおよびTUIインターフェースを含みます。

インシデント対応 & デジタルフォレンジックデバッグ拡張機能