
defcon_27_windbg_workshop
Atelier DEFCON 27 – Débogage moderne avec WinDbg Preview

Atelier DEFCON 27 – Débogage moderne avec WinDbg Preview

Règles Sigma de Joe Security

Scanne les sites web à la recherche d'injections JavaScript SocGholish, désopacifie les charges utiles malveillantes et signale les URL de domaines…

100 Days of YARA, à mettre à jour avec des règles et des idées au fil de l'année.

Collection organisée de règles de détection et d'IOC extraits d'interventions DFIR et d'analyses de malwares pour appuyer la chasse aux menaces, la…

Script python IDA pour désobfusquer la DLL injecteur Astaroth/Guildma

AppSec Ezine Dépôt public.

Une bibliothèque python pour analyser les fichiers OneNote (.one)

Un script de post-traitement pour TinyTracer

Un tutoriel sur la façon d'écrire un packer pour Windows !

Une liste organisée de plugins pour IDA, x64DBG, Ghidra et OllyDBG.

Une collection d’échantillons de malwares et d’informations de dissection associées, très probablement référencée depuis http://blog.inquest.net

Collection de règles YARA conçues pour une utilisation via VirusTotal.com.

Scripts Python pour IDA afin de déchiffrer les chaînes de caractères de KPOT et de les définir comme commentaires.

Implémentation de Detours (x64/x86) qui n'utilise que l'import ntdll

Scanne une liste de serveurs raccoon de Tria.ge et extrait la configuration.

Une application de visualisation ProcessMonitor écrite en Rust.
