Fantastiche tecniche malware 
Una lista curata di risorse per analizzare e studiare le tecniche malware.
- Unprotect: Unprotect è un database aperto di tecniche di evasione malware che fornisce snippet di codice e regole di rilevamento.
- LolBas: Living Off The Land Binaries, Scripts and Libraries.
- ORKL: Motore di ricerca per report di Threat Intelligence.
- HijackLibs: Una lista curata di candidati per il DLL Hijacking. Una mappatura tra DLL ed eseguibili vulnerabili viene mantenuta e può essere cercata tramite questo sito web.
- Living Off Trusted Sites: Gli attaccanti utilizzano domini legittimi popolari quando conducono phishing, C&C, esfiltrazione e download di strumenti per eludere il rilevamento.
- MalApi: Collezione di API utilizzate dal malware.
- FileSec: Collezione di estensioni di file utilizzate dagli attaccanti.
- GTOFBin: GTFOBins è una lista curata di binari Unix che possono essere utilizzati per bypassare le restrizioni di sicurezza locali in sistemi mal configurati.
- Malware Persistence: Collezione di tecniche di persistenza malware.
- Malware Event ID: Collezione di EventID attivati dal malware.
- Malware Privilege Escalation: Collezione di tecniche di escalation dei privilegi.
- Various Malware Techniques: Diverse tecniche malware elencate su Vx-Underground.
- Malware Museum: Un database di vecchi campioni di malware.
- KernelMode.Info: Risorse di basso livello interessanti, il forum non è più attivo da qualche anno.
- UnknownCheats Anti-Cheat Bypass: UnknownCheats è un forum per sviluppatori di cheat, la sezione Anti-Cheat Bypass è probabilmente la parte più interessante di questo forum perché i bypass possono essere utilizzati anche per il red-teaming o da attori malintenzionati.
- formats_vs_techniques: Questa tabella mostra le varie tecniche che possono essere utilizzate in documenti dannosi per attivare l'esecuzione di codice e i formati di file in cui possono essere incorporate.
- CheckPoint Malware Evasion Techniques: Collezione di tecniche di evasione malware.
- LolDrivers: Living Off The Land Drivers è una lista curata di driver Windows utilizzati dagli avversari per bypassare i controlli di sicurezza e condurre attacchi.
- AMSI Bypass: Questa repository contiene alcuni metodi di bypass/elusione di Antimalware Scan Interface (AMSI) che ho trovato in diversi post di blog.