#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

eBPF 기반의 Linux 보안 모니터 및 위협 헌터로, 시간 순서대로 정렬되고 컨테이너를 인식하는 이벤트를 제공하며, 인시던트 대응 및 포렌식 분석을 위한 온호스트 상관관계를 지원합니다.

처음/경험 있는 CTF 플레이어를 위한 Capture The Flag (CTF) 프레임워크, 라이브러리, 리소스 및 소프트웨어 목록 🚩

NFStream: 유연한 네트워크 데이터 분석 프레임워크.

블루 팀, 인시던트 리스폰더 및 시스템 관리자가 Windows 머신에 심어진 지속성을 사냥하는 데 사용할 수 있는 Powershell 모듈입니다. 공식 Twitter/X 계정 @PersistSniper. ❤️로 @last0x00과 @dottor_morte가…

대화형으로 삭제되거나 :point_right: 덮어쓰여진 :point_left: 파일을 터미널에서 찾아 복구합니다

메모리에서 디스크로 악성코드 PE 파일을 덤프하여 분석하기 위한 Windows 도구.

실행 중인 프로세스에서 AES 키를 찾는 유틸리티

파이썬 기반 악성코드 분석 샌드박스로, Sysinternals Procmon과 통합하여 런타임 지표를 자동으로 수집, 분석, 보고하며 YARA 스캐닝 및 IOC 생성을 수행합니다.

🚀🚀 이것은 🎇🔥 실제 세계🔥 🎇 연구자들이 편집하고 분석한🔥 악성코드 컬렉션으로, 악성코드 위협😈, 분석 및 완화🧐에 대해 더 이해하기 위한 것입니다.

네트워크 흐름 데이터 및 내부 흐름 데이터를 캡처하고 분석하기 위한 패키지로, 네트워크 연구, 포렌식, 보안 모니터링에 사용됩니다.

EVTX, Auditd 및 Linux용 Sysmon 로그를 위한 독립형 SIGMA 기반 탐지 도구

리버스 엔지니어링에 특화된 PowerShell 모듈

제가 공개적으로 제공한 멀웨어 분석 및 리버스 엔지니어링 자료 중 일부입니다.

📱 Andriller - 는 스마트폰을 위한 포렌식 도구 모음이 포함된 소프트웨어 유틸리티입니다. Android 기기에서 읽기 전용, 포렌식적으로 안전하며 비파괴적인 수집을 수행합니다.
