
TheDefendersGuide
Das GitHub-Projekt zu The Defender's Guide von Luke Paine und Jonathan Johnson
Kurze redaktionelle Updates zu veröffentlichten Cybersicherheits-Tools.

Das GitHub-Projekt zu The Defender's Guide von Luke Paine und Jonathan Johnson

Reverse-Proxy in Golang mit Validierung von CobaltStrike-Malleable-Profilen.

100 Tage YARA wird im Laufe des Jahres mit Regeln & Ideen aktualisiert

Ein Tool zum Auffinden von Ordnern, die mithilfe eines Zeit-Orakels vom Echtzeit-Scan der Antivirensoftware ausgeschlossen sind.

Ein Stealthy Lsass-Dumper - kann den ProcExp152.sys-Treiber missbrauchen, um PPL Lsass zu dumpen, ohne dbghelp.lib-Aufrufe.

Kuratierte Sammlung von Erkennungsregeln und IOCs, extrahiert aus DFIR-Einsätzen und Malware-Analysen, zur Unterstützung von Threat Hunting, Incident…

IDA-Python-Skript zum Deobfuskieren der Astaroth/Guildma-Injector-DLL

WebClient programmatisch aus einer nicht privilegierten Sitzung starten, um diese lukrative Privilegieneskalation zu ermöglichen.

Cobalt Strike (CS) Beacon Object File (BOF) für die Kernel-Exploitation mithilfe des AMD Ryzen Master Treibers (Version 17).

In-Memory-Python-Loader für Beacon Object Files, der COFF-Payloads ausführt, mit Unterstützung für gepackte/rohe Argumente für Red-Team- und…

Minimale PHP-Webshell mit passwortgeschützter Remote-Befehlsausführung, Datei-Upload/-Abruf, für Penetrationstests auf Unix- und Windows-Zielen.

Ein Gopher Assassin eines Drittanbieters für das Havoc Framework.