
ThreatHunting
يبحث عن تنزيلات البرمجيات الخبيثة المحتملة واستدعاءات النطاقات المشبوهة عبر أدوات Windows LOLBins الشائعة باستخدام قواعد YARA ووحدات التليمترية من…

يبحث عن تنزيلات البرمجيات الخبيثة المحتملة واستدعاءات النطاقات المشبوهة عبر أدوات Windows LOLBins الشائعة باستخدام قواعد YARA ووحدات التليمترية من…

Rules generated from our investigations.

يبني مجموعات تجزئة ملفات جنائية من صور الأقراص والحزم والأرشيفات عبر GCP وAWS والمصادر المحلية، مع إزالة التكرار والتصدير إلى PostgreSQL/Spanner لسير…

ابحث وطارد بسرعة عبر الأدلة الجنائية لنظام ويندوز

A cross platform parser for Apple UnifiedLogs!

تهيئة Docker لإعداد Canarytokens الخاصة بك بسرعة.

مستودع يربط الهجمات شائعة الاستخدام التي تستخدم بروتوكولات MSRPC بـ ATT&CK

دفتر ملاحظات Jupyter للمساعدة في تحليل المخرجات الناتجة من إطار عمل استخراج الذاكرة Volatility.

A repository of sysmon configuration modules

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

كشف التكتيكات والتقنيات والتهديدات القتالية

ماسح ضوئي متعدد المحركات للبرمجيات الخبيثة على Linux بخمس مراحل كشف (MD5، نمط HEX، YARA، ClamAV، إحصائية)، مع مراقبة inotify في الوقت الفعلي، وعزل،…

توثيق وسكربتات لتمكين سجلات أحداث Windows بشكل صحيح.

استعلامات الكشف والاستجابة الجاهزة للإنتاج لـ osquery

This repository is for Indicators of Compromise (IOCs) from Zscaler ThreatLabz public reports

مكتبة Python لتفكيك وتحليل البيانات المتعلقة بـ Cobalt Strike مثل حمولات Beacon وملفات Malleable C2 Profiles

نص برمجي بلغة بايثون طُوّر لمعالجة صور ذاكرة ويندوز بناءً على نوع الفرز.

مجموعة مُنتقاة من قواعد التوقيعات لكشف وتصنيف الملفات الخبيثة عبر مطابقة الأنماط، مع تعليمات CLI لفحص الملفات والمجلدات.