#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

Limonは、研究プロジェクトとして開発されたPython製のサンドボックスであり、Linuxマルウェアの実行時指標を自動的に収集、分析、報告します。これにより、オープンソースツールを使用した静的解析、動的解析、メモリ解析を行うことで、実行前、実行中、実行後(ポストモーテム分析)のLinuxマルウェ…

インシデントレスポンスフォレンジックフレームワーク

🔪 スキャンメモリから秘密情報などを検出します。将来的には完全な /proc ツールキットになるかもしれません。

ゲストVMのロックを解除するDLLインジェクションツール

Monetaは、マルウェアIOCを検出する機能を備えたWindows向けのライブユーザーモードメモリ解析ツールです。

ハンズオンDFIRチャレンジ。デジタルフォレンジック、インシデントレスポンス、マルウェア解析、脅威ハンティングを、CTF形式のフラグと実世界のシナリオでカバー。


Physmem2profitは、物理メモリをリモートで分析することにより、ターゲットホストのLSASSプロセスのミニダンプを作成するために使用できます。


コードインジェクション、pagetables pml4 を介して悪意のあるペイロードを注入する。

このツールは、破損したPNGファイルの形で古いRDP(mstsc)セッション情報を復元することを可能にします。これらのPNGファイルにより、Red TeamメンバーはLAPSパスワードや画面上の機密情報などの有益な情報を抽出できます。Blue…

究極のステガノグラフィおよびデジタルフォレンジックツールキット。画像、音声、動画、ドキュメント、ネットワークパケット全体でデータを隠蔽および抽出し、または11の高度な検出エンジンを実行して隠されたペイロードを発見します。

仮想マシン内省、トレーシング、デバッグ

古典にして伝説的なKsDumperの復活

Threadless Module Stomping In Rust と一部の機能 (Nova party massacre で殺害された人々を追悼して)

MacOS、Windows、Linuxのホストベースデータを使用して収集、処理、ハンティングを行う