
WindowsPatchDetector
Experimental Windows .text section Patch Detector

Experimental Windows .text section Patch Detector

Ferramentas para enumerar drivers de hook do Firewall do Windows no Windows 2000, XP e 2003

Este repositório contém artefatos do Velociraptor e regras do Chainsaw para ajudar a detectar atividade de VPN de Acesso Remoto da Microsoft.

Algumas das minhas análises de malware e engenharia reversa publicamente disponíveis.

My musings with PowerShell

Repositório público de regras Sigma e YARA criadas pela Synacktiv

Pacote de artefatos Velociraptor de prova de conceito para demonstrar um pipeline forense remoto da Veeam.


Um analisador de protocolo STUN para Zeek baseado em Spicy.

Plugin Zeek para detectar e descriptografar EXEs criptografados com XOR

Biblioteca para acessar o formato Windows Shell Item

CVE-2026-43499 adaptador de exploit para MT6985 MediaTek Dimensity 9300 (vivo PD2241)

Leitor de segurança WordPress somente leitura para servidores HestiaCP. Detecta indicadores de comprometimento wp2shell (CVE-2026-63030 /…

Detecta rootkits Linux que usam sinais para elevar privilégios de processos.

macos-collector - Coleta automatizada de artefatos forenses do macOS para DFIR

Um mecanismo de timeline forense de alta velocidade para saída CSV de artefatos forenses do Windows, desenvolvido para investigadores de DFIR.…

Analise e interprete um hive do registro Amcache.hve do Windows, integração com VirusTotal.