Awesome Malware-Techniken 
Eine kuratierte Liste von Ressourcen zur Analyse und Untersuchung von Malware-Techniken.
- Unprotect: Unprotect ist eine offene Datenbank für Malware-Evasion-Techniken, die Code-Snippets und Erkennungsregeln bereitstellt.
- LolBas: Living Off The Land Binaries, Scripts and Libraries.
- ORKL: Suchmaschine für Threat-Intelligence-Berichte.
- HijackLibs: Eine kuratierte Liste von DLL-Hijacking-Kandidaten. Eine Zuordnung zwischen DLLs und anfälligen ausführbaren Dateien wird gepflegt und kann über diese Website durchsucht werden.
- Living Off Trusted Sites: Angreifer nutzen beliebte legitime Domains für Phishing, C&C, Exfiltration und das Herunterladen von Tools, um der Erkennung zu entgehen.
- MalApi: Sammlung von APIs, die von Malware verwendet werden.
- FileSec: Sammlung von Dateierweiterungen, die von Angreifern verwendet werden.
- GTOFBin: GTFOBins ist eine kuratierte Liste von Unix-Binaries, die verwendet werden können, um lokale Sicherheitsbeschränkungen in falsch konfigurierten Systemen zu umgehen.
- Malware Persistence: Sammlung von Techniken zur Persistenz von Malware.
- Malware Event ID: Sammlung von EventIDs, die von Malware ausgelöst werden.
- Malware Privilege Escalation: Sammlung von Techniken zur Rechteausweitung (Privilege Escalation).
- Various Malware Techniques: Verschiedene Malware-Techniken, die auf Vx-Underground aufgeführt sind.
- Malware Museum: Eine Datenbank mit alten Malware-Beispielen.
- KernelMode.Info: Interessante Low-Level-Ressourcen; das Forum ist seit einigen Jahren nicht mehr aktiv.
- UnknownCheats Anti-Cheat Bypass: UnknownCheats ist ein Forum für Cheat-Entwickler; der Bereich Anti-Cheat Bypass ist wahrscheinlich der interessanteste Teil dieses Forums, da die Bypasses auch für Red-Teaming oder von böswilligen Akteuren verwendet werden können.
- formats_vs_techniques: Diese Tabelle zeigt die verschiedenen Techniken, die in bösartigen Dokumenten verwendet werden können, um Codeausführung auszulösen, sowie die Dateiformate, in denen sie eingebettet werden können.
- CheckPoint Malware Evasion Techniques: Sammlung von Malware-Evasion-Techniken.
- LolDrivers: Living Off The Land Drivers ist eine kuratierte Liste von Windows-Treibern, die von Gegnern verwendet werden, um Sicherheitskontrollen zu umgehen und Angriffe durchzuführen.
- AMSI Bypass: Dieses Repository enthält einige Methoden zum Umgehen/Vermeiden des Antimalware Scan Interface (AMSI), die ich in verschiedenen Blogbeiträgen gefunden habe.