


جمع ومطاردة IOCs بحماس وأناقة

Malwoverview هي أداة استجابة أولية لصيد التهديدات عبر VirusTotal وHybrid Analysis وURLHaus وPolyswarm وMalshare وAlien Vault وMalpedia وMalware…


تحليل ثابت للكود الخبيث بلغة بايثون


أداة لدراسة البرامج الضارة الخاصة بـ JavaScript.

أداة DFIR لاستخراج عناوين العملات المشفرة ومؤشرات أخرى للاختراق من الملفات الثنائية.

استخرج مؤشرات الاختراق من النص، بما في ذلك تلك "المُهربة".

مركز عمليات الأمن الافتراضي



امسح الملفات أو ذاكرة العمليات بحثًا عن منارات CobaltStrike وقم بتحليل تكوينها

Moneta هي أداة تحليل ذاكرة مباشر في وضع المستخدم لنظام Windows بقدرتها على اكتشاف مؤشرات الاختراق (IOCs) الخاصة بالبرامج الضارة.

موارد لمحترفي DFIR للاستجابة لهجوم REvil Ransomware Kaseya Supply Chain Attack

إطار عمل متقدم للاستخبارات الأمنية في الوقت الفعلي لتحديد التهديدات وحركة المرور الويب الضارة بناءً على سمعة عنوان IP والبيانات التاريخية.

PacketSifter هي أداة/سكريبت صُممت لمساعدة المحللين في غربلة تسجيلات الحزم (pcap) للعثور على حركة مرور جديرة بالملاحظة. تقبل PacketSifter ملف pcap…

إضافة WinDbg للتحليل الديناميكي الآلي للبرامج الضارة واستخراج مؤشرات الاختراق (IOC). تعمل داخل المصحح لجمع المؤشرات المحددة مسبقًا وتكتبها على القرص…