
untitledgoosetool
Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

Programa Python para fazer esteganografia de arquivos em imagens usando o Bit Menos Significativo.

Ferramenta baseada em Powershell para coleta de informações relacionadas a intrusões O365 e potenciais violações.

Um analisador rápido (e seguro) para o formato Windows XML Event Log (EVTX)

Registre quais arquivos são acessados por qualquer processo Linux

Examinar arquivos ou a memória de processos em busca de beacons CobaltStrike e analisar sua configuração

O objetivo deste guia é muito simples - ensinar qualquer pessoa interessada em segurança cibernética, independentemente do seu nível de conhecimento,…

Este repositório serve como um local para Targets e Modules criados pela comunidade para uso com o KAPE.

Dump de memória multiplataforma usando Frida para extrair memória acessível de aplicativos iOS, Android e Windows para análise forense e testes de…

Wrapper em C# para ETW que serializa dados de eventos do kernel e modo de usuário para JSON para caça a ameaças, análise de malware e resposta a…

Moneta é uma ferramenta de análise de memória em modo de usuário ao vivo para Windows com capacidade de detectar IOCs de malware.

Um módulo do PowerShell para aquisição de dados do Microsoft 365 e Azure para fins de Resposta a Incidentes e Segurança Cibernética.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Kit de resposta a incidentes baseado em PowerShell que coleta mais de 25 artefatos forenses (processos, conexões de rede, registro, histórico do…

Extrai dados armazenados no navegador, como tokens de atualização, cookies, credenciais salvas, cartões de crédito, entradas de preenchimento…

Um módulo Powershell de Cloud Forensics para executar playbooks de caça a ameaças em dados do Azure e O365

Automação e Escalonamento de Ferramentas de Perícia Digital

Conjunto de ferramentas de hash multiplataforma para cálculo de resumos de mensagens (MD5, SHA-1, SHA-256, Tiger, Whirlpool) com varredura recursiva…