Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThreatHunting — Durchsucht nach potenziellen Malware-Downloads und verdächtigen Domain-Aufrufen über gängige Windows-LOLBins mithilfe von YARA-Regeln und Nexthink-Telemetriemodulen. | Kitploit
Tools/GitHubGitHub/gossithedog/threathunting
DefensivwerkzeugeMalware-AnalyseEinbruchserkennungIncident ResponseLog-Analyse
GitHubgossithedog/threathunting

ThreatHunting

Durchsucht nach potenziellen Malware-Downloads und verdächtigen Domain-Aufrufen über gängige Windows-LOLBins mithilfe von YARA-Regeln und Nexthink-Telemetriemodulen.

Repository anzeigen
61957vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ThreatHunting

Ich veröffentliche GPL-v3-Tools zur Jagd auf Bedrohungen in Ihren Organisationen.

Nexthink-Module

Threat hunting - Potential malware downloads v1.0.xml

Dies ist ein Bericht, der alle Aufrufe an Internet-Domains zeigt, die von gängigen Malware-Dokumenttechniken stammen. Die meisten Endpoint-Malware - wie Makros, Office-Exploits usw. - verwenden dieselben Methoden, um ihre Payloads herunterzuladen.

Die derzeit überwachten Methoden umfassen:

  • rundll32
  • mshta
  • PowerShell
  • wscript/cscript
  • wmic
  • sct remote calls
  • InfDefaultInstall (Inf remote calls)
  • certutil

Der Bericht zeigt Domains. Sie können den Bericht ändern, um stattdessen Benutzer oder ausführbare Dateien anzuzeigen, oder jede Domain untersuchen.

Im Hinblick auf Fehlalarme werden Sie sehr wahrscheinlich eine Regel hinzufügen wollen, um Datenverkehr herauszufiltern, der für Ihre internen IP-Bereiche bestimmt ist, oder Domains in Ihrer Umgebung auf die Whitelist zu setzen. Wenn Sie beispielsweise einen Drucker hinzufügen, wird rundll32 aufgerufen und Web-Traffic an den Drucker gesendet - was im Bericht einen Treffer auslöst - setzen Sie es einfach auf die Whitelist.

Tool herunterladen