
ChromeKatz
Despejar cookies e credenciais diretamente da memória do processo Chrome/Edge

Despejar cookies e credenciais diretamente da memória do processo Chrome/Edge

Todas as ferramentas razoavelmente estáveis

Ferramenta de resposta a incidentes portátil e sem dependências que automatiza a coleta de artefatos forenses de sistemas Unix-like, incluindo…

This is the development tree. Production downloads are at:

Módulo Python para visualizar arquivos Portable Executable (PE) em uma visualização em árvore usando pefile e PyQt5. Também pode ser usado com IDA…

Um software de Defesa Ativa e EDR para capacitar as Blue Teams

Thread Stack Spoofing - PoC para uma técnica avançada de evasão na memória que permite ocultar melhor a alocação de memória do shellcode injetado de…

Perícia digital forense distribuída & em tempo real na velocidade da nuvem

Uma técnica de evasão baseada em memória que torna o shellcode invisível do início ao fim do processo.

Dissect é um framework e conjunto de ferramentas de perícia digital e resposta a incidentes que permite acessar e analisar rapidamente artefatos…

AntiSpy é um kit de ferramentas antivírus e anti-rootkits gratuito, mas poderoso. Ele oferece a capacidade, com os mais altos privilégios, de…

Utilitário para encontrar chaves AES em processos em execução

Despejando processos usando o poder do espaço do kernel !

Cobalt Strike UDRL para evasão de scanner de memória.

A ferramenta de aquisição de memória multi-plataforma.

Caça beacons do CobaltStrike e registra a saída de comandos do operador

Algumas das minhas análises de malware e engenharia reversa publicamente disponíveis.

Meltdown Exploit PoC