#1Инструменты для сбора, сохранения и анализа цифровых доказательств в юридических или следственных целях.
Рекомендация Kitploit

CLI-инструменты для криминалистического исследования артефактов Windows

Утилита для тестирования на проникновение и оценки антивирусов.

PoC для CVE-2022-21971 «Уязвимость удаленного выполнения кода в Windows Runtime»

Инструмент для поиска и анализа файлов закрытых (и открытых) ключей, включая поддержку файлов Android APK.

EDRSandblast-GodFault

Volatile Artifact Collector собирает моментальный снимок энергозависимых данных системы. Он показывает, что происходит в системе, и особенно полезен…

Дифференциальный анализ вредоносного ПО в памяти

Криминалистический анализ мобильных приложений (FAMA) -- модуль для криминалистического браузера Autopsy

CVE-2020-1206 Чтение неинициализированной памяти ядра POC

Rip Raw — это небольшой инструмент для анализа памяти скомпрометированных Linux-систем.

Audix — это инструмент PowerShell для быстрой настройки политик аудита событий Windows для мониторинга безопасности.

Поиск секретов в памяти ядра и пользовательского пространства

Kirjuri — это веб-приложение для управления делами и физическими объектами криминалистических доказательств.

Сканер индикаторов компрометации для CVE-2019-19781

Инструмент для форензики iOS

Bash-сканер, обнаруживающий индикаторы компрометации при эксплуатации CVE-2023-3519 на устройствах Citrix ADC, поддерживающий анализ в реальном…

PoC для CVE-2022-21974 «Уязвимость удаленного выполнения кода в службе управления правами безопасности роуминга»

PoC для CVE-2021-32537: выход за границы памяти, приводящий к повреждению пула в ядре Windows.