Eine kuratierte Liste von Ressourcen zur Analyse und Untersuchung von Malware-Techniken.
Unprotect: Unprotect ist eine offene Datenbank für Malware-Evasion-Techniken, die Code-Snippets und Erkennungsregeln bereitstellt.
LolBas: Living Off The Land Binaries, Scripts and Libraries.
ORKL: Suchmaschine für Threat-Intelligence-Berichte.
HijackLibs: Eine kuratierte Liste von DLL-Hijacking-Kandidaten. Eine Zuordnung zwischen DLLs und anfälligen ausführbaren Dateien wird gepflegt und kann über diese Website durchsucht werden.
Living Off Trusted Sites: Angreifer nutzen beliebte legitime Domains für Phishing, C&C, Exfiltration und das Herunterladen von Tools, um der Erkennung zu entgehen.
MalApi: Sammlung von APIs, die von Malware verwendet werden.
FileSec: Sammlung von Dateierweiterungen, die von Angreifern verwendet werden.
GTOFBin: GTFOBins ist eine kuratierte Liste von Unix-Binaries, die verwendet werden können, um lokale Sicherheitsbeschränkungen in falsch konfigurierten Systemen zu umgehen.
Malware Museum: Eine Datenbank mit alten Malware-Beispielen.
KernelMode.Info: Interessante Low-Level-Ressourcen; das Forum ist seit einigen Jahren nicht mehr aktiv.
UnknownCheats Anti-Cheat Bypass: UnknownCheats ist ein Forum für Cheat-Entwickler; der Bereich Anti-Cheat Bypass ist wahrscheinlich der interessanteste Teil dieses Forums, da die Bypasses auch für Red-Teaming oder von böswilligen Akteuren verwendet werden können.
formats_vs_techniques: Diese Tabelle zeigt die verschiedenen Techniken, die in bösartigen Dokumenten verwendet werden können, um Codeausführung auszulösen, sowie die Dateiformate, in denen sie eingebettet werden können.
LolDrivers: Living Off The Land Drivers ist eine kuratierte Liste von Windows-Treibern, die von Gegnern verwendet werden, um Sicherheitskontrollen zu umgehen und Angriffe durchzuführen.
AMSI Bypass: Dieses Repository enthält einige Methoden zum Umgehen/Vermeiden des Antimalware Scan Interface (AMSI), die ich in verschiedenen Blogbeiträgen gefunden habe.