
linux-malware-detect
Scanner di malware Linux multi-motore con cinque fasi di rilevamento (MD5, pattern HEX, YARA, ClamAV, statistico), monitoraggio inotify in tempo…

Scanner di malware Linux multi-motore con cinque fasi di rilevamento (MD5, pattern HEX, YARA, ClamAV, statistico), monitoraggio inotify in tempo…

Estrattore statico di configurazione per campioni di SmokeLoader che deoffusca, decomprime ed emula routine protette per recuperare le impostazioni…

Debugger di Microsoft Windows facile da usare per analisti di malware.

Enumera i timer della coda timer di Windows per rilevare l'offuscamento del sonno Ekko, supportando l'analisi forense della memoria e l'analisi del…

This repository is for Indicators of Compromise (IOCs) from Zscaler ThreatLabz public reports

Automatizza la riparazione di header UPX malformati in binari ELF, ripristinando i campi magic, filesize, blocksize e overlay affinché gli unpacker…

Libreria Python per l'analisi e il parsing di dati relativi a Cobalt Strike, come i payload Beacon e i profili Malleable C2.

Una libreria per creare, leggere e modificare file PE e moduli .NET.

Un'interfaccia Pythonic e uno strumento da riga di comando per interagire con l'API InQuest Labs.

Uno script Python sviluppato per elaborare immagini della memoria di Windows in base al tipo di triage.

Raccolta curata di regole di firma per rilevare e classificare file dannosi tramite pattern matching, con istruzioni CLI per la scansione di file e…

Sfida quotidiana sulle regole YARA e raccolta della community dove gli analisti di malware condividono pattern di rilevamento, consigli e usi non…

Collection of private Yara rules.

A list of cyber-chef recipes and curated links

alcuni gadget sui processi di Windows e pronti all'uso :)

a small wiper malware programmed in c#

Utility di decifrazione di ransomware e deoffuscazione di script provenienti da un team di threat intelligence, progettate per incident responder e…

Estrattori di configurazione in Python per famiglie di malware tra cui PlugX, Remcos, templateX e RedLine Stealer, che supportano l'estrazione della…