
strelka v1.0.2
エンタープライズ規模でのリアルタイム・コンテナベースのファイルスキャン
公開されたサイバーセキュリティツールの短い編集更新です。

エンタープライズ規模でのリアルタイム・コンテナベースのファイルスキャン

Rust製のポータブルDNSリゾルバ — .numaローカルドメイン、広告ブロッキング、開発者オーバーライド

Android向けルート不要のネットワークモニター、ファイアウォール、PCAPダンパー

クラウド設定およびセキュリティデータのためのデータパイプライン。クラウド資産インベントリ、CSPM、FinOps、脆弱性管理ソリューションを構築。AWS、Azure、GCP、および70以上のクラウド・SaaSソースから抽出。

PRF、MAC、KDF、XOFモードを備えた高速暗号学的ハッシュ関数。検証済みストリーミング、インクリメンタル更新、およびマークル木構造による並列ハッシュをサポート。

ドロッパーGCleanerのリバースエンジニアリング分析。このマルウェアは、堅牢なC2インフラストラクチャ、カーネルドライバのロード、PowerShell/Conhostの実行、.rdataペイロードの抽出を利用します。30以上のC2ドメイン、NtLoadDriver、完全なAPIリストを含みます。

wasm2c サンドボックスエスケープ。信頼されていない WebAssembly モジュールが生成された C サンドボックスから脱出し、ホスト上で任意のシェルコマンドを実行します。

バイナリ内の関数を、バイト列の見た目ではなく動作内容でマッチングします。マイクロ実行による挙動ベースの関数フィンガープリンティング。

kexecを介してルート化されたLG webOS TVでカスタムLinuxカーネルを起動し、リバースエンジニアリングされたSoCウォッチドッグサポート、フレームバッファペイロード、initramfsカーネルビルドフローを備えています。

出典付きの脆弱性トリアージ。ローカルに構築したコーパス(NVD/KEV/EPSS、ExploitDB、nmap script.db)からCVEを解決し、実行時にターゲットへ与える影響別に分類された検証コマンドを出力します。

ファイルを介してTCP接続をトンネリングする

ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。