
systeminformer
Monitor de sistema Windows em tempo real com análise avançada de processos, rede e disco, depuração de rastreamento de pilha, detecção de malware e…
Ferramentas para analisar despejos de RAM para encontrar processos em execução, conexões de rede e malware oculto.

Monitor de sistema Windows em tempo real com análise avançada de processos, rede e disco, depuração de rastreamento de pilha, detecção de malware e…

🔍 Um editor hexadecimal para engenheiros reversos, programadores e pessoas que valorizam suas retinas ao trabalhar às 3 da manhã.

Sandbox automatizada multiplataforma que detona arquivos suspeitos em VMs/emuladores isolados, captura artefatos de rede e memória e gera relatórios…

Demonstra a CVE-2025-24257 com um PoC público para leitura/escrita OOB do heap do kernel do IOGPUFamily e análise de panic

Coleção de ferramentas forenses

Uma versão Linux da ferramenta ProcDump Sysinternals

Security sensor for realtime threat detection and protection

Framework avançado para extrair artefatos digitais de amostras de memória volátil (RAM), permitindo análise forense profunda do estado de execução do…

Extração de Configuração e Payload de Malware

Análise de engenharia reversa do Dropper GCleaner, um malware que utiliza uma infraestrutura C2 resiliente, carregamento de driver de kernel,…

Uma biblioteca puramente em Python que permite inspecionar, modificar e pesquisar a memória de qualquer processo em execução em poucas linhas de…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

This is the development tree. Production downloads are at:

Seer - a gui frontend to gdb

Despejar lsass usando apenas funções NTAPI criando manualmente arquivos Minidump (sem MiniDumpWriteDump!!!)

Despejar lsass usando apenas funções NTAPI criando 3 arquivos JSON e 1 ZIP... e gerar o arquivo MiniDump depois!

Análise de Linha do Tempo DFIR para macOS — visualizador baseado em SQLite para arquivos CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J com AI Artifacts, AI…

Explorar e detectar vulnerabilidades CVE-2026-31431 usando um binário estático que monitora a integridade do sistema e contorna a autenticação PAM.