تقنيات البرمجيات الخبيثة الرائعة 
قائمة منسّقة من الموارد لتحليل ودراسة تقنيات البرمجيات الخبيثة.
- Unprotect: Unprotect هي قاعدة بيانات مفتوحة لتقنيات evasion الخاصة بالبرمجيات الخبيثة، وتوفر مقتطفات برمجية وقواعد كشف.
- LolBas: Living Off The Land Binaries, Scripts and Libraries — ثنائيات وسكربتات ومكتبات أنظمة التشغيل المستغلة.
- ORKL: محرك بحث لتقارير الاستخبارات التهديدية.
- HijackLibs: قائمة منسّقة لمرشّحي اختطاف مكتبات DLL. يتم الاحتفاظ بترابط بين مكتبات DLL والملفات التنفيذية القابلة للاستغلال، ويمكن البحث عبر هذا الموقع.
- Living Off Trusted Sites: يستخدم المهاجمون نطاقات شرعية شهيرة عند تنفيذ التصيد، وC&C، واستخراج البيانات، وتنزيل الأدوات لتجنب الكشف.
- MalApi: مجموعة من واجهات برمجة التطبيقات (API) التي تستخدمها البرمجيات الخبيثة.
- FileSec: مجموعة من امتدادات الملفات التي يستخدمها المهاجمون.
- GTOFBin: GTFOBins هي قائمة منسّقة من ثنائيات Unix التي يمكن استخدامها لتجاوز قيود الأمان المحلية في الأنظمة سيئة الإعداد.
- Malware Persistence: مجموعة من تقنيات الثبات (Persistence) للبرمجيات الخبيثة.
- Malware Event ID: مجموعة من معرفات الأحداث (EventID) التي تطلقها البرمجيات الخبيثة.
- Malware Privilege Escalation: مجموعة من تقنيات رفع الامتيازات.
- Various Malware Techniques: عدة تقنيات برمجيات خبيثة مدرجة على Vx-Underground.
- Malware Museum: قاعدة بيانات لعينات برمجيات خبيثة قديمة.
- KernelMode.Info: موارد مفيدة على مستوى منخفض، المنتدى لم يعد نشطًا منذ بضع سنوات.
- UnknownCheats Anti-Cheat Bypass: UnknownCheats هو منتدى لمطوري الغش، قسم Anti-Cheat Bypass هو على الأرجح الجزء الأكثر إثارة للاهتمام في هذا المنتدى لأن تقنيات الالتفاف يمكن استخدامها أيضًا لعمليات red-teaming أو من قبل الجهات الخبيثة.
- formats_vs_techniques: يعرض هذا الجدول التقنيات المختلفة التي يمكن استخدامها في المستندات الخبيثة لتفعيل تنفيذ التعليمات البرمجية، وصيغ الملفات التي يمكن تضمينها فيها.
- CheckPoint Malware Evasion Techniques: مجموعة من تقنيات evasion للبرمجيات الخبيثة.
- LolDrivers: Living Off The Land Drivers هي قائمة منسّقة من برامج تشغيل Windows التي يستخدمها الخصوم لتجاوز ضوابط الأمان وتنفيذ الهجمات.
- AMSI Bypass: يحتوي هذا المستودع على بعض طرق تجاوز / تجنب واجهة فحص مكافحات البرمجيات الخبيثة (AMSI) التي وجدتها في منشورات مدونات مختلفة.