Una lista curada de recursos para analizar y estudiar técnicas de malware.
Unprotect: Unprotect es una base de datos abierta de técnicas de evasión de malware que proporciona fragmentos de código y reglas de detección.
LolBas: Binarios, scripts y bibliotecas que viven de la tierra.
ORKL: Motor de búsqueda de informes de inteligencia de amenazas.
HijackLibs: Una lista curada de candidatos para el secuestro de DLL. Se mantiene un mapeo entre DLL y ejecutables vulnerables que puede consultarse a través de este sitio web.
Living Off Trusted Sites: Los atacantes utilizan dominios legítimos populares al realizar phishing, C&C, exfiltración y descarga de herramientas para evadir la detección.
FileSec: Colección de extensiones de archivo utilizadas por los atacantes.
GTOFBin: GTFOBins es una lista curada de binarios de Unix que pueden utilizarse para eludir las restricciones de seguridad locales en sistemas mal configurados.
Malware Museum: Una base de datos de muestras antiguas de malware.
KernelMode.Info: Recursos interesantes de bajo nivel; el foro ya no está activo desde hace algunos años.
UnknownCheats Anti-Cheat Bypass: UnknownCheats es un foro de desarrolladores de cheats; la sección Anti-Cheat Bypass es probablemente la parte más interesante de este foro, ya que los bypasses también pueden utilizarse para red-teaming o por actores malintencionados.
formats_vs_techniques: Esta tabla muestra las diversas técnicas que pueden utilizarse en documentos maliciosos para desencadenar la ejecución de código y los formatos de archivo en los que pueden incrustarse.
LolDrivers: Living Off The Land Drivers es una lista curada de controladores de Windows utilizados por los adversarios para eludir los controles de seguridad y llevar a cabo ataques.
AMSI Bypass: Este repositorio contiene algunos métodos de bypass / evasión de Antimalware Scan Interface (AMSI) que encontré en diferentes publicaciones de blogs.