
bothan
Cette IP est-elle un serveur C2 ?

Cette IP est-elle un serveur C2 ?

Outil de preuve de concept pour détecter les contournements d'AMSI (Antimalware Scan Interface) et l'activité malveillante de scripts en mémoire sur…

Outil de niveau noyau pour désactiver Sysmon et la journalisation des événements Windows via l'injection de hooks basée sur un pilote, permettant des…

Framework de réponse automatique aux alertes de sécurité par AWS Serverless Application Model

Surveille les journaux d'authentification Asterisk et bannit automatiquement les IP avec des tentatives de connexion échouées répétées en utilisant…

Outil de surveillance en temps réel pour les sessions PowerShell distantes utilisant ETW pour capturer et décoder le protocole WinRM/PSRP,…

Un générateur de trafic HTTP/S « organique » rapide et sale.

Un générateur de trafic HTTP/S "organique" rapide et sale.

Un framework d'obfuscation Bash entièrement configurable et extensible. Cet outil est conçu pour aider à la fois les équipes rouges et les équipes…

Framework de détection d'obfuscation PowerShell

BinaryAlert: détection de malwares sans serveur, en temps réel & rétroactive.

Citrix ADC (NetScaler) Honeypot. Supporte la détection de CVE-2019-19781 et des tentatives de connexion.

Construire un domaine Active Directory et le pirater

Logiciel de détection des points de terminaison et d'analyse des logiciels malveillants

Détecte les attaques par injection de frappes clavier USB Ninja en journalisant les frappes clavier et les événements d'application, fournissant une…

dawg the hallway monitor - surveiller les changements du système d'exploitation et analyser la surface d'attaque introduite lors de l'installation de…

Pare-feu automatique ARP (TCP/UDP/ICMP) Linux

Utilitaire léger pour tromper les scanners de ports