
pe-bear-old
PE-bear (builds only)

PE-bear (builds only)

Menaces IoCs d’Intel + bribes de matière noire. Publié par Gen Threat Labs.

Payload MSI de PoC basé sur l'article de blog d'ASEC/AhnLab

Un script permettant de détecter les stack-strings grâce à l'émulation (en s'appuyant sur Unicorn)

Code de recherche et articles des membres de vx-underground.

Simple, efficace et modulaire, ce package permet d'analyser des observables (indicateurs de compromission (IOC), données réseau et autres…

Didacticiel et code source pour construire un module YARA personnalisé en C afin d'extraire des configurations de logiciels malveillants, avec un…

YARI est un débogueur interactif pour le langage YARA.

Liste de ressources Awesome CobaltStrike

Règles YARA organisées et programmes de détection pour identifier les familles de ransomwares, fournissant des indicateurs basés sur des signatures…

Scanner de malware Linux multi-moteur avec cinq étapes de détection (MD5, motif HEX, YARA, ClamAV, statistique), surveillance inotify en temps réel,…

Extracteur statique de configuration pour les échantillons SmokeLoader qui désobfusque, dépaquette et émule les routines protégées afin de récupérer…

Débogueur Microsoft Windows convivial pour analystes de logiciels malveillants.

Énumère les minuteries de la file d'attente de temporisateurs Windows afin de détecter l'obfuscation de sommeil Ekko, facilitant la forensique…

Ce dépôt contient les Indicateurs de Compromission (IOC) issus des rapports publics de Zscaler ThreatLabz.

Automatise la réparation des en-têtes UPX malformés dans les binaires ELF, en restaurant les champs magic, filesize, blocksize et overlay afin que…

Bibliothèque Python pour disséquer et analyser des données liées à Cobalt Strike telles que les payloads Beacon et les profils Malleable C2

Une bibliothèque pour créer, lire et modifier des fichiers PE et des modules .NET.