
CyberPipe
Um script PowerShell fácil de usar para coletar evidências de memória e disco para investigações de DFIR.

Um script PowerShell fácil de usar para coletar evidências de memória e disco para investigações de DFIR.

Dump do LSASS via primitivas de leitura de memória física em drivers de kernel vulneráveis

Ajuda a visualizar operações de heap para pwn e depuração

Uma pequena ferramenta para brincar com o serviço Seclogon

Uma coleção curada de habilidades e fluxos de trabalho de DFIR para profissionais de InfoSec.

Analisar, extrair e visualizar características, artefatos e IoCs de arquivos e dumps de memória (Windows, Linux, Android, iPhone, Blackberry,…

Ferramenta de teste de penetração e avaliação de antivírus.

Visualize o espaço de endereço virtual de um processo do Windows em uma curva de Hilbert.

Análise de Linha do Tempo DFIR para macOS — visualizador baseado em SQLite para arquivos CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J com AI Artifacts, AI…

PoC para CVE-2022-21971 "Vulnerabilidade de Execução Remota de Código no Windows Runtime"

Agente de detecção de injeção de memória PoC baseado em ETW, para fins de pesquisa ofensiva e defensiva

Script para automatizar a captura e análise de memória Linux

Inspetor de runtime .NET

EDRSandblast-GodFault

Hypervisor Windows para Intel x64: hypervisor anfitrião defensivo para Windows projetado para mitigar ataques a nível de kernel, incluindo BYOVD,…

Um script Python desenvolvido para processar imagens de memória do Windows com base no tipo de triagem.

Threadless Module Stomping In Rust com algumas funcionalidades (Em memória daqueles assassinados no massacre da Nova party)

Um descompactador e registrador automático para arquivos direcionados ao DotNet Framework