Fibratus - Explorer le noyau Windows
Si vous faites un peu de debugging et/ou de reverse engineering sous Windows, je vous présente Fibratus.
Fibratus est un outil d’exploration et de traçage du noyau de Windows qui permet de capturer des événements système comme le cycle de vie des processus, les entrées/sorties du système de fichiers, les modifications du registre ou les demandes réseau parmi de très nombreux autres signaux observables.
Une intégration avec Yara de VirusTotal permet également de scanner les processus et les fichiers à la recherche de malware.