
Sandb0x-Xtract0r
Sandbox automatizada multiplataforma que detona arquivos suspeitos em VMs/emuladores isolados, captura artefatos de rede e memória e gera relatórios…
Ferramentas para analisar despejos de RAM para encontrar processos em execução, conexões de rede e malware oculto.

Sandbox automatizada multiplataforma que detona arquivos suspeitos em VMs/emuladores isolados, captura artefatos de rede e memória e gera relatórios…

Análise de engenharia reversa do Dropper GCleaner, um malware que utiliza uma infraestrutura C2 resiliente, carregamento de driver de kernel,…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Análise de engenharia reversa do RedLine Stealer, um info-stealer baseado em .NET que utiliza domínios C2 (198.46.86.63, tempuri.org), bypass do…

Writeup de forense de rede + ferramentas para um desafio DFIR do TryHackMe: reverte uma cadeia de exfiltração hex→Base64→XOR a partir do tráfego PCAP…

Executa malware empacotado em um ambiente controlado, aguarda o auto-desempacotamento, despeja arquivos PE e shellcodes da memória e encerra o…

GarbageMan is a set of tools for analyzing .NET binaries through heap analysis.

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

Um notebook Jupyter para auxiliar na análise da saída gerada pelo framework de extração de memória Volatility.

Utilitário ofensivo de coleta de tokens que pesquisa a memória de processos x64 e arquivos de cache do TokenBroker em busca de tokens JWT do Azure…

List of Awesome CobaltStrike Resources

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

Enumera temporizadores de fila de temporizadores do Windows para detectar a ofuscação de suspensão Ekko, auxiliando a forense de memória e a análise…

Um script Python desenvolvido para processar imagens de memória do Windows com base no tipo de triagem.

GoTEE - example application

Uma biblioteca de parser de dump de kernel do Windows em C++ com bindings para Python 3.

Toy scripts for playing with WinDbg JS API