Una lista curata di risorse per analizzare e studiare le tecniche malware.
Unprotect: Unprotect è un database aperto di tecniche di evasione malware che fornisce snippet di codice e regole di rilevamento.
LolBas: Living Off The Land Binaries, Scripts and Libraries.
ORKL: Motore di ricerca per report di Threat Intelligence.
HijackLibs: Una lista curata di candidati per il DLL Hijacking. Una mappatura tra DLL ed eseguibili vulnerabili viene mantenuta e può essere cercata tramite questo sito web.
Living Off Trusted Sites: Gli attaccanti utilizzano domini legittimi popolari quando conducono phishing, C&C, esfiltrazione e download di strumenti per eludere il rilevamento.
FileSec: Collezione di estensioni di file utilizzate dagli attaccanti.
GTOFBin: GTFOBins è una lista curata di binari Unix che possono essere utilizzati per bypassare le restrizioni di sicurezza locali in sistemi mal configurati.
Malware Museum: Un database di vecchi campioni di malware.
KernelMode.Info: Risorse di basso livello interessanti, il forum non è più attivo da qualche anno.
UnknownCheats Anti-Cheat Bypass: UnknownCheats è un forum per sviluppatori di cheat, la sezione Anti-Cheat Bypass è probabilmente la parte più interessante di questo forum perché i bypass possono essere utilizzati anche per il red-teaming o da attori malintenzionati.
formats_vs_techniques: Questa tabella mostra le varie tecniche che possono essere utilizzate in documenti dannosi per attivare l'esecuzione di codice e i formati di file in cui possono essere incorporate.
LolDrivers: Living Off The Land Drivers è una lista curata di driver Windows utilizzati dagli avversari per bypassare i controlli di sicurezza e condurre attacchi.
AMSI Bypass: Questa repository contiene alcuni metodi di bypass/elusione di Antimalware Scan Interface (AMSI) che ho trovato in diversi post di blog.