
KapeFiles
Este repositório serve como um local para Targets e Modules criados pela comunidade para uso com o KAPE.

Este repositório serve como um local para Targets e Modules criados pela comunidade para uso com o KAPE.

Ferramenta de coleta de artefatos forenses para sistemas que executam Microsoft Windows

Evtx Log (xml) Browser

Módulo PowerShell para forense em VMWare vSphere

🗒️ Uma coleção [em andamento] de perguntas de entrevista para cargos de Segurança da Informação.

Kit de ferramentas componível de linha de comando para triagem de malware e análise de binários: decodificar, descriptografar, fazer carving e…

Biblioteca Python para análise de metadados CLR/PE em assemblies .NET, expondo streams e fingerprints de hash para apoiar a análise de malware e a…

Gera conjuntos de hashes forenses de arquivos a partir de imagens de disco, pacotes e arquivos em GCP, AWS e fontes locais, com deduplicação e…

Pesquise e vasculhe rapidamente artefactos forenses do Windows

Postdissector de Wireshark baseado em Lua que descriptografa e analisa IEs de fornecedor 802.11 da Ubiquiti AirMAX/RouterBoard em campos filtráveis.

Analisa os Apple Unified Logs para extrair metadados de processo, thread, atividade, timestamp e mensagem de logarchives ou sistemas macOS ativos em…

Um notebook Jupyter para auxiliar na análise da saída gerada pelo framework de extração de memória Volatility.

Um script Python desenvolvido para processar imagens de memória do Windows com base no tipo de triagem.

Everything related to Linux Forensics

O objetivo deste repositório é arquivar artefatos de todas as versões de vários sistemas operacionais e categorizá-los por tipo. Isso ajudará nos…

Uma biblioteca de parser de dump de kernel do Windows em C++ com bindings para Python 3.

Expose USB activity on the fly

Visualize o espaço de endereço virtual de um processo do Windows em uma curva de Hilbert.