Técnicas impresionantes de malware 
Una lista curada de recursos para analizar y estudiar técnicas de malware.
- Unprotect: Unprotect es una base de datos abierta de técnicas de evasión de malware que proporciona fragmentos de código y reglas de detección.
- LolBas: Binarios, scripts y bibliotecas que viven de la tierra.
- ORKL: Motor de búsqueda de informes de inteligencia de amenazas.
- HijackLibs: Una lista curada de candidatos para el secuestro de DLL. Se mantiene un mapeo entre DLL y ejecutables vulnerables que puede consultarse a través de este sitio web.
- Living Off Trusted Sites: Los atacantes utilizan dominios legítimos populares al realizar phishing, C&C, exfiltración y descarga de herramientas para evadir la detección.
- MalApi: Colección de API utilizadas por malware.
- FileSec: Colección de extensiones de archivo utilizadas por los atacantes.
- GTOFBin: GTFOBins es una lista curada de binarios de Unix que pueden utilizarse para eludir las restricciones de seguridad locales en sistemas mal configurados.
- Malware Persistence: Colección de técnicas de persistencia de malware.
- Malware Event ID: Colección de EventID desencadenados por malware.
- Malware Privilege Escalation: Colección de técnicas de escalada de privilegios.
- Various Malware Techniques: Varias técnicas de malware enumeradas en Vx-Underground.
- Malware Museum: Una base de datos de muestras antiguas de malware.
- KernelMode.Info: Recursos interesantes de bajo nivel; el foro ya no está activo desde hace algunos años.
- UnknownCheats Anti-Cheat Bypass: UnknownCheats es un foro de desarrolladores de cheats; la sección Anti-Cheat Bypass es probablemente la parte más interesante de este foro, ya que los bypasses también pueden utilizarse para red-teaming o por actores malintencionados.
- formats_vs_techniques: Esta tabla muestra las diversas técnicas que pueden utilizarse en documentos maliciosos para desencadenar la ejecución de código y los formatos de archivo en los que pueden incrustarse.
- CheckPoint Malware Evasion Techniques: Colección de técnicas de evasión de malware.
- LolDrivers: Living Off The Land Drivers es una lista curada de controladores de Windows utilizados por los adversarios para eludir los controles de seguridad y llevar a cabo ataques.
- AMSI Bypass: Este repositorio contiene algunos métodos de bypass / evasión de Antimalware Scan Interface (AMSI) que encontré en diferentes publicaciones de blogs.