
Blackbone
Windows 메모리 해킹 라이브러리

학생과 교직원을 위한 무료 실습형 디지털 포렌식 연구실

Windows 시스템용 소프트웨어 설치 스크립트 모음으로, VM에서 리버스 엔지니어링 환경을 쉽게 설정하고 유지 관리할 수 있게 해줍니다.

절대, 절대, 절대로 픽셀화를 말소(레드랙션) 기법으로 사용하지 마세요.

블루팀 / 사고 대응을 위한 도구와 기술

브라우저, 이메일 클라이언트, 데이터베이스, 시스템 메커니즘 및 네트워크 서비스에서 저장된 비밀번호를 추출하여 보안 감사 및 사후 침투에 사용하는 크로스 플랫폼 자격 증명 복구 도구입니다.

보안 도구 및 로깅 모범 사례를 갖춘 실습 환경 생성을 자동화

휘발성 메모리(RAM) 샘플에서 디지털 아티팩트를 추출하기 위한 고급 프레임워크로, Windows, Linux 및 macOS에서 시스템 런타임 상태에 대한 심층 포렌식 분석을 가능하게 합니다.


« usbkill » is an anti-forensic kill-switch that waits for a change on your USB ports and then immediately shuts down your computer.

the TCPdump network dissector

WhatsApp 데이터를 파싱, 복호화, 추출하기 위한 그래픽 기반 포렌식 툴킷으로, Android 및 iOS 기기와 Google Drive 및 iCloud 백업을 포함하며, 자동화된 보고서 생성을 지원합니다.

크로스 플랫폼 C++ 라이브러리로, 고성능 네트워크 패킷 캡처, 파싱, 제작 및 분석을 제공합니다. libpcap, DPDK, AF_XDP, PF_RING을 지원하며, TCP 재조립, TLS 핑거프린팅 및 프로토콜 디코딩을 포함합니다.

내 스캐너 및 도구를 위한 YARA 시그니처 및 IOC 데이터베이스

엔드포인트에서 메모리, 디스크, 네트워크 아티팩트를 포함한 포렌식 데이터를 수집하기 위해 Python 에이전트를 사용하는 원격 라이브 포렌식 및 사고 대응 프레임워크입니다.

확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.

List of Awesome CobaltStrike Resources