#1Инструменты для сбора, сохранения и анализа цифровых доказательств в юридических или следственных целях.
Рекомендация Kitploit

Reproduce DeFi hacked incidents using Foundry.
Библиотека для интерактивной работы с сетевыми пакетами на Python: создание, декодирование, отправка, захват и анализ пакетов для широкого спектра…

Извлекайте и расшифровывайте данные браузера, поддерживая несколько типов данных, работая на различных операционных системах (macOS, Windows, Linux).

Forensic collection and analysis toolkit for Android and iOS devices to identify potential compromise by known spyware using public and private…

Эксплойт-разработка и реверс-инжиниринг с GDB и LLDB стали проще

Мощная и удобная платформа для анализа бинарных файлов!

Zeek — это мощный фреймворк для анализа сети, который сильно отличается от типичных IDS, которые вы, возможно, знаете.

Программа для определения типов файлов для Windows, Linux и MacOS.

Захват и анализ сетевого трафика с глубокой инспекцией пакетов, декодированием сотен протоколов и поддержкой файлов захвата для устранения неполадок,…

Неофициальное возрождение хорошо известного отладчика .NET и редактора сборок, dnSpy

Cheat Engine. Среда разработки, ориентированная на моддинг.

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Arkime — это система с открытым исходным кодом для крупномасштабного захвата, индексации и хранения полных пакетов.

Инструменты и методы для синей команды / реагирования на инциденты

Веб-ориентированный мониторинг трафика и сетевого трафика для кибербезопасности

Конфигурация вредоносного ПО и извлечение полезной нагрузки

Репозиторий модулей конфигурации sysmon

GEF (GDB Enhanced Features) - современный опыт для GDB с расширенными возможностями отладки для разработчиков эксплойтов и реверс-инженеров на Linux