
Audix
Audix é uma ferramenta PowerShell para configurar rapidamente as Políticas de Auditoria de Eventos do Windows para monitoramento de segurança.

Audix é uma ferramenta PowerShell para configurar rapidamente as Políticas de Auditoria de Eventos do Windows para monitoramento de segurança.

Plataforma de grafos para Detecção e Resposta

Um kit de ferramentas forense para coleta e análise de evidências para OS X

Análise automática de arquivos SWF baseada em algumas heurísticas. Extensível via plugins.

Wrapper em C# para ETW que serializa dados de eventos do kernel e modo de usuário para JSON para caça a ameaças, análise de malware e resposta a…

Depurador .NET e editor de assembly

O Volatile Artifact Collector coleta um instantâneo de dados voláteis de um sistema. Ele informa o que está acontecendo em um sistema e é…

Encontrando segredos na memória do kernel e do usuário

⭐ ⭐ Tcpdump distribuído para ambientes nativos em nuvem ⭐ ⭐

Rip Raw é uma pequena ferramenta para analisar a memória de sistemas Linux comprometidos.

Uma ferramenta frida para despejar dex em memória para apoiar engenheiros de segurança analisando malware.

Cria automaticamente regras YARA a partir de documentos maliciosos.

Análise Forense para Aplicativos Móveis (FAMA) -- módulo para o Navegador Forense Autopsy

Módulo Python para visualizar arquivos Portable Executable (PE) em uma visualização em árvore usando pefile e PyQt5. Também pode ser usado com IDA…

Kirjuri é uma aplicação web para gerenciar casos e itens de evidência forense física.

Rastreamento do histórico de eventos USB no GNU/Linux

Perícia digital forense distribuída & em tempo real na velocidade da nuvem

Stenographer é uma solução de captura de pacotes que visa gravar rapidamente todos os pacotes em disco e, em seguida, fornecer acesso simples e…