
wslink-vm-analyzer
WslinkVMAnalyzerは、Wslinkマルウェアに搭載された仮想マシンによって保護されたコードの解析を容易にするツールです。
公開されたサイバーセキュリティツールの短い編集更新です。

WslinkVMAnalyzerは、Wslinkマルウェアに搭載された仮想マシンによって保護されたコードの解析を容易にするツールです。

UP Squared 等のプラットフォームにおける UEFI ファームウェアのフォレンジック分析を妨害するため、ファームウェアの読み出し操作を傍受する SPI フラッシュ中間者攻撃の概念実証。

私のカンファレンスおよび(un)RASPに関する作業に関連するリソースと論文です。これらの作業は進行中ですので、気長にお待ちください :) お気軽に貢献 / 連絡 / PR してください !

Java Native Access (JNA) API 呼び出しを使用して、32/64ビットのシェルコードを Windows プロセスに読み込んで注入し、Metasploit Meterpreter などの任意のペイロードの実行を可能にします。

windbgでカーネルドライバをデバッグするための2つのVirtualBox VMのセットアップ方法


公開されたVolexityブログ記事からのシグネチャとIoCs。

このリポジトリは、KAPEで使用するためのコミュニティ作成のTargetsおよびModulesを置く場所として機能します。

MD5/SHA1 ハッシュ衝突を生成し、脆弱なファイル形式を悪用して、PNG、PDF、JPG、PE などで同一ハッシュのファイルペアを作成します。検出のガイダンス付き。

オープンなYARAスキャンエンジン用のクライアント: ファイルをマルウェアパターンスキャンに提出し、ハッシュとルール一致を検索し、ライブハンティング用にカスタムYARAルールを展開できます。

事前計算されたプレフィックスと、PNG、JPG、PDF、PEなどのフォーマットを悪用するスクリプトを使用して、実用的なMD5/SHA-1衝突攻撃を実演します。

Nim製ライブラリ。PEBウォークを介してWindows API関数を動的に呼び出し、静的インポートやEDRフッキングを回避することで、よりステルスなインプラントや攻撃用ツールを可能にします。