
YARA-Performance-Guidelines
دليل حول كيفية كتابة قواعد YARA سريعة وصديقة للذاكرة
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

دليل حول كيفية كتابة قواعد YARA سريعة وصديقة للذاكرة

مكتبة C++ تسترجع وتزور وسائط استدعاءات نظام Windows باستخدام نقاط توقف الأجهزة ومعالجات الاستثناءات لتقويض تتبع EDR.

أداة مراوغة EDR مخصّصة للفريق الأحمر، تُنهي الخدمات الأمنية عبر إساءة استغلال وظائف برنامج تشغيل Process Explorer لتجاوز PPL وObRegisterCallbacks.

مجموعة يومية من العينات الخبيثة القادمة من فيتنام لتحليل البرمجيات الخبيثة، واستخبارات التهديدات، وأبحاث هندسة الكشف.

مجموعة منسقة من استعلامات KQL الخاصة بـ Microsoft Sentinel ودروس تعليمية لاصطياد التهديدات، وتحليل سجلات تسجيل الدخول في Azure AD، واكتشاف الحالات…

عدة هجوم لإدارة الكود المصدري

إطار عمل للتحليل الديناميكي لمايكروكود معالجات إنتل، يعترض ويصحّح ويتتبّع عمليات المايكرو، ويفرّغ ROM/MSRs/SMM، ويجمّع رقع مايكروكود مخصصة.


هذا استغلال RCE قبل المصادقة لبرنامج VMware vRealize Operations Manager

خزينة رموز Windows داخل الذاكرة لـ Cobalt Strike Beacon تقوم بسرقة رموز الوصول وتخزينها وانتحالها لأغراض ما بعد الاستغلال وتصعيد الامتيازات.

يتضمن هذا المستودع كودًا ومؤشرات اختراق (IoCs) هي نتاج الأبحاث التي أُجريت في فرق أبحاث الأمن المختلفة التابعة لـ Akamai.

المواد التقديمية لعروضي في Black Hat USA 2022: Briefing و Arsenal