
MalConfScan
Plugin do Volatility para extrair dados de configuração de malware conhecido

Plugin do Volatility para extrair dados de configuração de malware conhecido

Um script Windows Batch e um script Unix Bash para coletar abrangentemente dados forenses de host durante a resposta a incidentes.

DARKSURGEON é um projeto packer para Windows para capacitar resposta a incidentes, perícia digital, análise de malware e defesa de rede.

Framework de exploração de heap do jemalloc

ferramenta para extrair senhas da memória do TeamViewer usando Frida

ferramenta de busca e patch de memória em apk depurável sem root e ndk

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

Limon é uma sandbox desenvolvida como projeto de pesquisa escrita em python, que coleta, analisa e relata automaticamente os indicadores de tempo de…

Extensão de Depuração para Resposta a Incidentes e Forense Digital

Obfuscação de sono baseada em ROP para evadir scanners de memória

Caça ao vivo de técnicas de injeção de código

Detecta injeção de processo e manipulação de memória usadas por malware. Encontra regiões RWX, padrões de shellcode, hooks de API, sequestro de…

Uma variante do Gargoyle para x64 para ocultar artefatos de memória usando apenas ROP e PIC

Scanner de memória de código aberto escrito em C++

Rusty Hypervisor - Hipervisor Tipo 2 Blue Pill de kernel do Windows em Rust (Codinome: Matrix)

UAFuzz: Fuzzing Direcionado a Nível Binário para Vulnerabilidades Use-After-Free

🐍 Scanner de alto desempenho e multithread para YARA e IOC

Ferramenta de aquisição forense digital para resposta a incidentes baseada em Windows.