Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/gossithedog/threathunting
防御ツールマルウェア分析侵入検知インシデントレスポンスログ分析
GitHubgossithedog/threathunting

ThreatHunting

脅威をハンティングするためのツール。

リポジトリを見る
61957627日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ThreatHunting

私は、組織内の脅威をハンティングするための GPL v3 ツールを公開しています。

Nexthink モジュール

脅威ハンティング - 潜在的なマルウェアのダウンロード v1.0.xml

これは、一般的なマルウェアドキュメントの手法によるインターネットドメインへのすべての呼び出しを表示するレポートです。ほとんどのエンドポイントマルウェア(マクロ、Office エクスプロイトなど)は、ペイロードをダウンロードするために同じ一連の方法を使用します。

現在監視されている方法は次のとおりです。

  • rundll32
  • mshta
  • PowerShell
  • wscript/cscript
  • wmic
  • sct リモート呼び出し
  • InfDefaultInstall (Inf リモート呼び出し)
  • certutil

レポートにはドメインが表示されます。必要に応じて、レポートをユーザーや実行ファイルの表示に変更したり、各ドメインを調査したりすることもできます。

誤検知に関しては、内部 IP 範囲宛てのトラフィックを除外するルールを追加するか、環境内のドメインをホワイトリストに登録することをお勧めします。たとえば、プリンターを追加すると rundll32 が呼び出され、プリンターが Web トラフィックにアクセスします。これによりレポートに検出が表示されるため、そのままホワイトリストに登録してください。

ツールをダウンロード