मैलवेयर तकनीकों का विश्लेषण और अध्ययन करने के लिए संसाधनों की एक चुनिंदा सूची।
Unprotect: Unprotect एक खुला मैलवेयर एवेज़न तकनीक डेटाबेस है जो कोड स्निपेट और डिटेक्शन नियम प्रदान करता है।
LolBas: Living Off The Land बाइनरी, स्क्रिप्ट और लाइब्रेरी।
ORKL: खतरे की खुफिया (Threat Intelligence) रिपोर्टों के लिए सर्च इंजन।
HijackLibs: DLL हाइजैकिंग उम्मीदवारों की एक चुनिंदा सूची। DLL और असुरक्षित (vulnerable) एक्ज़िक्यूटेबल्स के बीच मैपिंग रखी जाती है और इस वेबसाइट के माध्यम से खोजी जा सकती है।
Living Off Trusted Sites: हमलावर फ़िशिंग, C&C, डेटा एक्सफ़िलट्रेशन और टूल डाउनलोड करते समय डिटेक्शन से बचने के लिए लोकप्रिय वैध डोमेन का उपयोग कर रहे हैं।
MalApi: मैलवेयर द्वारा उपयोग किए जाने वाले API का संग्रह।
FileSec: हमलावरों द्वारा उपयोग की जा रही फ़ाइल एक्सटेंशन का संग्रह।
GTOFBin: GTFOBins यूनिक्स बाइनरी की एक चुनिंदा सूची है जिनका उपयोग गलत कॉन्फ़िगर किए गए सिस्टम में स्थानीय सुरक्षा प्रतिबंधों को बायपास करने के लिए किया जा सकता है।
KernelMode.Info: दिलचस्प लो-लेवल संसाधन, फ़ोरम पिछले कुछ वर्षों से सक्रिय नहीं है।
UnknownCheats Anti-Cheat Bypass: UnknownCheats एक चीट डेवलपर्स फ़ोरम है, Anti-Cheat Bypass अनुभाग संभवतः इस फ़ोरम का सबसे दिलचस्प हिस्सा है क्योंकि बायपास का उपयोग रेड-टीमिंग या बुरे अभिनेताओं (bad actors) द्वारा भी किया जा सकता है।
formats_vs_techniques: यह तालिका उन विभिन्न तकनीकों को दिखाती है जिनका उपयोग दुर्भावनापूर्ण दस्तावेज़ों में कोड निष्पादन ट्रिगर करने के लिए किया जा सकता है, और वे फ़ाइल प्रारूप जिनमें उन्हें एम्बेड किया जा सकता है।
LolDrivers: Living Off The Land Drivers विंडोज़ ड्राइवरों की एक चुनिंदा सूची है जिनका उपयोग प्रतिद्वंद्वी (adversaries) सुरक्षा नियंत्रणों को बायपास करने और हमले करने के लिए करते हैं।
AMSI Bypass: इस रेपो में कुछ Antimalware Scan Interface (AMSI) बायपास / एवॉइडेंस विधियाँ हैं जो मुझे विभिन्न ब्लॉग पोस्टों पर मिलीं।