
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Analisi di reverse engineering del Dropper GCleaner, un malware che utilizza un'infrastruttura C2 resiliente, il caricamento di driver del kernel,…

Analisi di reverse engineering del Dropper GCleaner, un malware che utilizza un'infrastruttura C2 resiliente, il caricamento di driver del kernel,…

Abbina le funzioni nei binari in base a ciò che fanno, non a come appaiono i loro byte. fingerprinting comportamentale delle funzioni tramite…

Un portfolio curato che presenta le mie indagini SOC, i progetti di threat hunting, i laboratori DFIR, la detection engineering, i blog tecnici e la…

Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle…

Analisi dello sfruttamento di CVE-2024-4577 e della distribuzione di AsyncRAT con artefatti DFIR, IoC e indicazioni di rilevamento.

Antivirus per Android che non richiede root, adb, installazione di CA e cloud, con molte funzionalità e metodi per rilevare più malware zero-day.

Plugin C++ che dimostra un concetto anti-debug migliorato ispirato a VMProtect (precedentemente AmogusPlugin) per la ricerca sul rilevamento dei…

Diversi metodi per rilevare un ambiente virtualizzato o un potenziale debugging

POC su come rilevare il debug del kernel di Windows tramite pool tag.

Analisi di reverse engineering di RedLine Stealer, un info-stealer basato su .NET che utilizza domini C2 (198.46.86.63, tempuri.org), bypass di…

Piattaforma di reverse engineering basata su MCP che collega WinDbg, IDA Pro e x64dbg con oltre 160 strumenti di debug e analisi accessibili tramite…

Uno strumento userland di Windows per enumerare e classificare le porte ALPC, inclusi i processi protetti da PPL.

Analisi di reverse engineering di Agent Tesla, un info-stealer basato su .NET che utilizza APC injection, manipolazione dei token e persistenza nel…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Scanner per l'attacco alla supply chain keyv/cacheable: rileva pacchetti npm compromessi, verifica gli hash dei payload e individua implant di…

Unpacker dinamico e correttore di import per Themida/WinLicense 2.x e 3.x.

Raccolta curata di indicatori di compromissione estratti da indagini su malware reali, inclusi hash, domini e IP per il rilevamento e la caccia alle…