
ida_bochs_windows
ネイティブ Bochs デバッガ上で IDA Pro を使用した Windows カーネルデバッグ用ヘルパースクリプト(PDB シンボル対応)
公開されたサイバーセキュリティツールの短い編集更新です。

ネイティブ Bochs デバッガ上で IDA Pro を使用した Windows カーネルデバッグ用ヘルパースクリプト(PDB シンボル対応)

GOADをUbuntu Linux 22.04にデプロイするための前提条件をインストールするスクリプト

PaloAltoNetwork Unit42のブログ記事に基づく、OneDriveUpdater.exeのDLLサイドローディング用ペイロード

ペネトレーションテスト リファレンスバンク - OSCP / PTP & PTX チートシート

Windows EVTXイベントログファイルを閲覧し、エントリをXMLにエクスポートするための軽量GUI。ログ分析、デジタルフォレンジック、インシデントレスポンス向けに設計されています。

Intel Atomマイクロコード更新を復号し、復元したRC4キーでXuCodeを展開して、ハードウェアセキュリティ研究向けに内部CPUマイクロコード構造を明らかにします。

vssadminやwmicなどのWindowsシステムバイナリをインターセプトし、YARAを使用してランサムウェアのコマンドラインパターンを検出したら、呼び出し元のプロセスのツリーを強制終了します。シミュレーションモード、イベントロギング、GPO展開に対応しています。

いくつかの使いやすいツールのコレクション - PowerShell製。

Sigma ルールの管理、ログ入力に対する評価、アラートの記録、HTTP インテグレーションを介した通知の転送を行う検知エンジニアリングパイプライン。

PIC、WebSocket、アセンブリレベルでの静的難読化を活用したSocks4aプロキシ

攻撃的セキュリティコンサルティング企業が公開したセキュリティ研究ドキュメントと論文の厳選リスト。レッドチーミングから脆弱性研究までを網羅しています。

DiagTrack RPCを介してSeImpersonateを悪用するWindows権限昇格エクスプロイト。Secondary Logonを使用してINTERACTIVEトークンを取得し、SYSTEM権限を獲得します。