#1该仓库旨在共享威胁行为者使用的战术、技术和程序相关信息。最初针对勒索软件团伙,随后扩展到其他类型的威胁。

恶意软件配置与有效载荷提取

用于确定文件类型的程序,适用于 Windows、Linux 和 MacOS。


精心整理的网络安全资源、实验环境和培训材料合集,涵盖道德黑客、渗透测试、漏洞利用开发、逆向工程、数字取证与事件响应(DFIR)以及人工智能安全。

本仓库为网络攻防实战提供了集中化资源,整合了跨多种关键安全领域的理论、工具、操作流程与分步指南。内容源自行业顶尖著作与技术报告,聚焦实际应用而非纯粹理论。

This repository contains a list of new remediation scripts.

🔍 一款为逆向工程师、程序员以及那些珍视凌晨3点工作时视网膜的人而设计的十六进制编辑器。

使用 Gemini Embedding 2 或 Qwen3-VL 对视频进行语义搜索。

使用一个静态二进制文件来利用和检测 CVE-2026-31431 漏洞,该二进制文件可监控系统完整性并绕过 PAM 认证。

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程

强化版基于Debian的隐私操作系统,预集成匿名栈(Tor、VPN、DNSCrypt)、反取证工具、SOC安全中心,以及用于渗透测试、取证和应急响应的独立安全二进制文件。

解析和分析 Windows Amcache.hve 注册表配置单元,VirusTotal 集成。

Remove visible and invisible AI watermarks and provenance metadata from images and video. Python library and CLI for SynthID, C2PA, EXIF, IPTC, XMP,…

用于分析磁盘和文件系统镜像、恢复已删除数据、生成时间线以及使用哈希验证证据的取证库和CLI工具包。

用于取证和应急响应的便携式 Linux 内存采集工具,可捕获与 LiME 兼容的内存镜像,并支持可选压缩与远程流式传输。