#1

Microsoft의 GDID(Global Device Identifier)에 대한 리버스 엔지니어링 분석을 통해 서버 할당 MSA Device PUID로 생성되고, 레지스트리에 저장되며, Connected Devices Platform을 통해 전송되는 과정을…


Gene 기반 탐지 엔진, 실시간 아티팩트 수집, Sysmon 통합, 엔드포인트, 규칙 및 사고 대응 워크플로를 관리하기 위한 REST API를 갖춘 Windows EDR.

다중 바이트 XOR 암호를 분석하는 도구

WhatsApp 암호화된 미디어 파일(이미지, 동영상, 오디오, 문서)을 iOS ChatStorage.sqlite 또는 Android msgstore.db 데이터베이스에서 추출한 미디어 키를 사용하여 복호화합니다.

문서 모음을 지식 그래프로 변환하세요. LLM을 통해 엔터티와 관계를 추출하고, 사용자 승인을 통해 중복을 제거합니다. 도메인을 매핑하고, 숨겨진 연결을 찾고, 문서 간 패턴을 발견하세요 — 지속되고 축적되는 지식, 당신과 당신의 AI 에이전트를 위한 것입니다. 모든…

네트워크 트래픽을 캡처하고 프로세스, 컨테이너, Kubernetes 파드 메타데이터를 자동으로 주석 처리하는 eBPF 기반 패킷 분석기로, tcpdump 호환 필터링과 PcapNG 출력을 지원합니다.

강화된 Debian 기반 개인정보 보호 OS로, 사전 통합된 익명성 스택(Tor, VPN, DNSCrypt), 안티-포렌식 도구, SOC 보안 센터, 그리고 침투 테스트, 포렌식, 침해 대응을 위한 독립형 보안 바이너리를 갖추고 있습니다.

리눅스 익스플로잇을 수행하는 동안 시스템 로그와 파일 시스템 타임스탬프에 흔적을 남기지 않고 추적을 은폐하세요.

Malcolm은 전체 패킷 캡처 아티팩트(PCAP 파일), Zeek 로그 및 Suricata 경보를 위한 강력하고 쉽게 배포 가능한 네트워크 트래픽 분석 도구 모음입니다.

레드팀을 위한 안티 포렌식 도구, 사후 침투 단계에서 발자국을 지우는 데 사용됩니다.

사고 대응 문서화를 쉽게 만듭니다. 사고 대응자가 사고 대응자를 위해 개발했습니다.

JavaScript 악성코드 연구를 위한 도구입니다.