This account is not used anymore. Read me @ sixfoisneuf.fr, or contact me @ sixfoisneuf.fr/about

Joined February 2010
122 Photos and videos
Pinned Tweet
12 Apr 2019
Very proud to release the first public version of RegRippy! A Python #forensics tool to extract useful data from Windows registry hives. #DFIR 📑 Get the code: github.com/airbus-cert/regri… 🐍 Install the package: pypi.org/project/regrippy Contributions are more than welcome 👩‍💻👨‍💻
4
205
350
Simon G retweeted
On a tous nos petits outils dont on ne pourrait plus se passer ! ✨ Je vous partage les miens aujourd'hui : 5 extensions VS Code que j'utilise au quotidien quand je dev en Python 🐍 Thread 👇🧵
2
16
62
Simon G retweeted
📅 Cartographie du Twitch FR - Juin 2022 ☀️ 1 an après ma première cartographie du Twitch FR, et 6 mois depuis la dernière publiée ici, je vous propose une mise à jour des données ! Comment ont évolué les communautés ? (Si vous avez regardé Twitch, vous êtes sur l'image⬇️)
85
314
3,031
Simon G retweeted
Want to simulate any #ETW logs using powershell, even the security one? Do you want to import any evtx files into the current eventlog session? github.com/airbus-cert/ntTra… will help you to test your detection rules! #DFIR #Powershell
2
93
227
16 Feb 2022
What's this 👀? A new RegRippy release? 😱 RegRippy 2.0 is now out on PyPI, bringing goodies such as: - Automated backup hive analysis 🧐 - A more predictable output format 🔎 - Lots of new plugins ✨ 📑 Code: github.com/airbus-cert/regri…… 🐍 Package: pypi.org/project/regrippy
11
10
Simon G retweeted
Merry Christmas Blue Teamers! 🎄🎅🎁🔔 Invoke-Bof allows you to load and execute any #CobaltStrike Beacon Object File (BOF) to test your detection capabilities! #DFIR github.com/airbus-cert/Invok… Airbus CERT is looking for new team member, if you're interested get in touch!
1
80
196
30 Nov 2021
Update on this: #EVTX files share the same property, so I added information about how we can recover them as well 😊 #LockBit #DFIR
18 Nov 2021
New #DFIR blog post on a weird quirk of the #LockBit 2.0 ransomware, and how we can exploit it to restore encrypted registry hives: skyblue.team/posts/hive-reco…
18 Nov 2021
New #DFIR blog post on a weird quirk of the #LockBit 2.0 ransomware, and how we can exploit it to restore encrypted registry hives: skyblue.team/posts/hive-reco…

3
4
15 Oct 2021
Nice, a writeup on how @citronneur integrated the Ghidra decompiler in IDA 🤓
2
5
Simon G retweeted
The Matrix Resurrections in theaters and on HBO Max December 22 #TheMatrixMovie
2,135
29,994
91,002
Simon G retweeted
Reverse engineers, IDA Pro aficionados, please welcome Yagi! (Yet Another Ghidra Integration) A seamless integration of the #Ghidra decompiler into #IDA! It even works with IDA Freeware 😉 By the way, we're hiring! ✈️ #Windows #Reverse github.com/airbus-cert/Yagi
3
78
203
Simon G retweeted
Wait to reach the right honk crowd this might be better.
2
3
20
Simon G retweeted
youtube.com/watch?v=pt9M6Wum… Outer Wilds is back with one final campfire tale that will have you shaking in your suit. Prepare your gear and step carefully, young spacefarer, as you’ll delve into hidden depths… Echoes of the Eye will be available on all platforms on Sept 28th!
101
753
2,656
Simon G retweeted
Je suis Data Analyst chez @FirstLink_bdx, mon métier c'est de cartographier internet pour comprendre ce qu'il s'y passe. Du coup, comme je passe pas mal de temps sur Twitch, j'ai réalisé une cartographie de la plateforme pour voir ce que ça donne. Et le résultat est fou !⬇️
104
793
4,469
Simon G retweeted
Comment protéger l'Active Directory, un service extrêmement critique en entreprise, contre des attaques malveillantes ? Sylvain Peyrefitte (@citronneur), du CERT Airbus, vous dira tout !
9
9
Simon G retweeted
Replying to @twominutepapers
@twominutepapers just did a video about about our method 😱 ! go check it out it's awesome !
2
4
34
Simon G retweeted
🇪🇺 #EuropeanSuperLeague ⚽ En utilisant mes outils de #DataScience, j'ai essayé de mesurer quel rôle a joué #Twitter dans cet échec : Sans ce réseau, le projet de ligue fermée mené par les 12 clubs les plus riches d'Europe aurait-il vécu le même sort ? [THREAD] ⤵️
5
48
97
Simon G retweeted
Allez, petit thread sur pourquoi affaiblir le chiffrement est une idée de gens qui n'ont rien compris à la cybersécurité... Qu'est-ce que ça veut dire "affaiblir" le chiffrement, concrêtement ?
28 Apr 2021
Affaiblir le chiffrement n’est jamais une bonne idée, contrairement à ce qu’affirme Gérald Darmanin numerama.com/tech/707469-aff…
1
5
6
Simon G retweeted
Everybody loves QEMU, but it sometimes feels like black magic. Check out this series of blog posts by Stéphane for a practical deep dive in QEMU internals: adding a device, interrupts, timers, PCI, etc. github.com/airbus-seclab/qem…
4
217
561