
WindowsFirewallHookDriverEnumeration
Windows 2000, XP और 2003 पर Windows Firewall Hook Drivers को सूचीबद्ध करने के उपकरण

Windows 2000, XP और 2003 पर Windows Firewall Hook Drivers को सूचीबद्ध करने के उपकरण

YAML इनपुट से थोक YARA नियम उत्पन्न करें

इस रिपॉजिटरी में Microsoft Remote Access VPN गतिविधि का पता लगाने में मदद करने के लिए Velociraptor artifact और Chainsaw rules शामिल हैं।

Linux के लिए एक सरल Log4j समझौता सूचक डिटेक्टर

प्रूफ-ऑफ-कॉन्सेप्ट Velociraptor आर्टिफैक्ट्स पैक जो एक रिमोट Veeam फोरेंसिक पाइपलाइन को प्रदर्शित करता है।

Detection of Manjusaka C2 framework

नेटवर्क फ्लो को पहचानकर्ताओं में हैश करने के लिए एक खुला मानक, जिसे "Community IDs" भी कहा जाता है।

CrowdStrike LogScale और Next-Gen SIEM के लिए Corelight ऐप

Corelight नेटवर्क डिटेक्शन डेटा को एकीकृत और विश्लेषित करने के लिए Splunk ऐप, जो रियल-टाइम थ्रेट हंटिंग और इंसिडेंट रिस्पॉन्स को सक्षम बनाता है।

Splunk Phantom के लिए स्वचालित सुरक्षा घटना प्रतिक्रिया प्लेबुक, जो Zeek लॉग, DNS विश्लेषण और VirusTotal खतरा खुफिया जानकारी को एकीकृत करके अलर्ट की…

नेटवर्क सुरक्षा निगरानी लॉग्स को CVE पहचानकर्ताओं से समृद्ध करने के लिए Zeek स्क्रिप्ट और Python उपयोगिता, जो बेहतर खतरा खुफिया जानकारी और भेद्यता…

Enrich the conn.log with EDR data

लंबे कनेक्शनों को ट्रैक करने के लिए Zeek पैकेज, ताकि उनके पूर्ण होने से पहले ही उनकी रिपोर्ट की जा सके।

Zeek Notice Telegram (ZeekJS edition)

Cortex: a Powerful Observable Analysis and Active Response Engine

विंडोज़ के लिए C में लिखी गई एक कमांड-लाइन उपयोगिता जो विंडोज़ के लिए इवेंट ट्रेसिंग (ETW) AutoLogger के स्थायी सत्र बनाती और कॉन्फ़िगर करती है।

Microsoft Office SharePoint में अविश्वसनीय डेटा का Deserialization एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।