
ThreatHunting
Caccia potenziali download di malware e chiamate verso domini sospetti tramite i comuni Windows LOLBins utilizzando regole YARA e moduli di…

Caccia potenziali download di malware e chiamate verso domini sospetti tramite i comuni Windows LOLBins utilizzando regole YARA e moduli di…

XMachOViewer is a Mach-O viewer for Windows, Linux and MacOS

Strelka Web UI per l'invio e l'analisi di file

Rilevamento basato su ML di attacchi di evasione dell'intestazione degli archivi Zombie ZIP (CVE-2026-0866)

GarbageMan is a set of tools for analyzing .NET binaries through heap analysis.

Raccolta curata di write-up dettagliati sull'analisi malware, organizzata come riferimento per ricercatori di sicurezza, esperti di reverse…

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

PE-bear (builds only)

Threat Intel IoCs + bits and pieces of dark matter. Published by Gen Threat Labs.

Payload MSI PoC basato sul post del blog di ASEC/AhnLab

Uno script per rilevare stack-strings tramite emulazione (sfruttando Unicorn)

Codice di ricerca e articoli dei membri di vx-underground.

Libreria Python per estrarre Indicatori di Compromissione, URL, indirizzi IP, hash e indirizzi email da testo utilizzando grammatiche dichiarative…

Tutorial e codice sorgente per creare un modulo YARA personalizzato in C per estrarre configurazioni di malware, con un esempio pratico di Danabot e…

YARI is an interactive debugger for YARA Language.

List of Awesome CobaltStrike Resources

Regole YARA curate e programmi di rilevamento per identificare famiglie di ransomware, fornendo indicatori basati su firme per il triage del malware,…

Scanner di malware Linux multi-motore con cinque fasi di rilevamento (MD5, pattern HEX, YARA, ClamAV, statistico), monitoraggio inotify in tempo…