
keepass-password-dumper
PoC original para CVE-2023-32784

PoC original para CVE-2023-32784

Framework Forense de Resposta a Incidentes

Introspecção de Máquina Virtual, Rastreio e Depuração

Dumper de memória Lsass baseado em PIC usando handles clonados para evitar detecção, produzindo dumps ofuscados com pegada mínima de memória para…

Contorna a proteção PPL para despejar a memória do processo LSASS, ofusca os arquivos de despejo com XOR e os exfiltra remotamente via RAW ou SMB sem…

Framework de resposta a incidentes para macOS baseado em Swift para coletar e analisar artefatos do host, incluindo timestamps do sistema de…

mXtract - Extrator & Analisador de Memória

O kit definitivo de esteganografia e perícia digital. Oculte e extraia dados em imagens, áudio, vídeo, documentos e pacotes de rede, ou execute 11…

Despejar lsass usando apenas funções NTAPI criando 3 arquivos JSON e 1 ZIP... e gerar o arquivo MiniDump depois!

Android 14 kernel exploit for Pixel7/8 Pro

MultiDump é uma ferramenta de pós-exploração para despejar e extrair a memória do LSASS de forma discreta.

Uma plataforma centralizada e aprimorada de análise de memória

Ferramenta de aquisição forense ao vivo para Windows que coleta artefatos do sistema (registro, memória, disco, arquivos) em CSV/JSON para detecção…

RansomLord é uma ferramenta de exploração anti-ransomware de prova de conceito que automatiza a criação de arquivos PE, usados para comprometer…

Spoofing do número de série do HDD/unidade de disco do Windows 10 a partir do kernel sem hooking

Plugin do Volatility para extrair dados de configuração de malware conhecido