
memdumper
Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…
Ferramentas para adquirir, preservar e analisar evidências digitais para fins legais ou investigativos.

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Software de Ataque de Acesso Direto à Memória (DMA)

Extrai e baixa mídias do Snap Map por coordenadas para OSINT, análise forense e pesquisa. Suporta registro de metadados e download em lote.

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

Arkime é um sistema de código aberto, em larga escala, de captura completa de pacotes, indexação e banco de dados.

Laboratários gratuitos e práticos de forense digital para estudantes e professores.

Security sensor for realtime threat detection and protection

Real-time network diagnostics in your terminal. One command, zero config, instant visibility.

Caixa de ferramentas de forense ao vivo fácil de usar para endpoints Linux

Regipy é uma biblioteca python independente de sistema operacional para análise de hives de registro offline.

Biblioteca para acessar o formato Windows Shell Item

O melhor aplicativo macOS da sua classe para ver cada pacote claramente no seu Mac. Alternativa ao Wireshark.

Ferramenta de DFIR de linha de comando para escanear sistemas Windows ATM a fim de detectar vestígios de malware na memória de processos e no disco,…

Pesquisa avançada de escalonamento de privilégios no Linux sobre o CVE-2021-4034 (PwnKit). Inclui um exploit otimizado com 7 modos polimórficos de…

Exploit de prova de conceito para CVE-2026-5281, uma vulnerabilidade de heap-use-after-free na implementação Dawn WebGPU do Chromium, com log ASAN e…

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por…

Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs…

Projeto DFIR que reproduz o cenário de comprometimento baseado na vulnerabilidade React2Shell(CVE-2025-55182) e analisa e responde a incidentes de…