
dfir-toolkit
Ferramentas CLI para investigação forense de artefatos do Windows

Ferramentas CLI para investigação forense de artefatos do Windows

Ferramenta forense para iOS

Análise Diferencial de Malware em Memória

Aplicativo e framework de perícia forense Android de código aberto

Cuckoo Sandbox is an automated dynamic malware analysis system

Coleção de assinaturas YARA de pesquisas individuais

Sistema de Análise de Detecção de Intrusão para Mac

Um script PowerShell para identificar indicadores de exploração das CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-26865

Detecta sistemas Windows e Linux com Trusted Platform Modules (TPM) habilitados vulneráveis ao CVE-2017-15361. #nsacyber

Indicator of Compromise Scanner for CVE-2019-19781

Scanner baseado em Bash que detecta indicadores de compromisso da exploração do CVE-2023-3519 em appliances Citrix ADC, suportando análise ao vivo e…

Esta ferramenta pode ajudar a determinar se existem indicadores de compromisso (IOCs) nos arquivos de log de um Pulse Secure VPN Appliance para o…

Detectar webshells descartados em servidores Microsoft Exchange explorados através do grupo de vulnerabilidades 'proxylogon' (CVE-2021-26855,…

Pacote PDQ que criei para CVE-2022-30190

Scripts rápidos de uma linha em Powershell para detectar webshells, possíveis zips e logs.

Este repositório contém um script para verificar IOCs atuais listados no tópico do fórum freepbx sobre o CVE-2025-57819

Extrair dados de versões modernas do Chrome, incluindo tokens de atualização, cookies, credenciais salvas, dados de preenchimento automático,…

Depix é uma PoC para uma técnica de recuperar texto simples a partir de capturas de tela pixelizadas.