
signatures
Pipeline di creazione e distribuzione di firme di rilevamento di comunità per YARA, Suricata, Snort e Sigma

Pipeline di creazione e distribuzione di firme di rilevamento di comunità per YARA, Suricata, Snort e Sigma

WslinkVMAnalyzer è uno strumento per facilitare l'analisi del codice protetto da una macchina virtuale presente nel malware Wslink.

Risorse e paper relativi alle mie conferenze e al mio lavoro su (un)RASPs. Questo lavoro è in corso, per favore abbiate pazienza :) Non esitate a…

Firme e IoC dai post pubblici del blog di Volexity.

Open YARA scan- and search engine

Questo repository contiene un elenco di nuovi script di remediation.

Esegue malware packed in un ambiente controllato, attende il self-unpacking, estrae i file PE e gli shellcode dalla memoria e termina il processo.

Repository di threat intelligence e analisi di malware incentrato su un trojan bancario e una botnet, con IOC, indicatori C2 e ricerca…

Script per automatizzare i flussi di lavoro di analisi malware e reverse engineering in IDA Pro, coprendo l'ispezione dei binari, l'analisi statica e…

Indicatori di compromissione di origine Sophos da report pubblicati

Riferimento mirato ai loader malware che copre l'infrastruttura osservata, gli indicatori di compromissione e le indicazioni di risposta per i…

Assortimento di algoritmi di hashing utilizzati nel malware


Collezione di dati estratti da Microsoft Defender per scopi di ricerca sulla sicurezza

Just my findings of malwares

Documentazione e artefatti di analisi per un noto trojan bancario, che consentono ricerca su malware, reverse engineering e rilevamento delle minacce…

Calcolo simile a Imphash su binari Golang

Artifact del codice sorgente di ransomware per l'analisi delle routine di cifratura, delle meccaniche del payload e per lo sviluppo di contromisure…