
bochs_linux_kernel_debugging
Bochs上でのLinuxカーネルデバッグ用ツール(シンボル、ネイティブBochsデバッガ、IDA PROを含む)
公開されたサイバーセキュリティツールの短い編集更新です。

Bochs上でのLinuxカーネルデバッグ用ツール(シンボル、ネイティブBochsデバッガ、IDA PROを含む)

リモートコマンド実行、トークン窃取コマンドの起動、名前付きパイプまたはTCPを介したファイル転送を実装し、敵対者のTTPをシミュレートするRPCベースのバックドアエミュレータ。

PowerShell/Pythonハーネスを使用してバリエーションを実行し、テレメトリを検証することで、Windows、macOS、Linuxにわたる攻撃手法の実行をシミュレートおよび検証します。



オブジェクトファイルを解析、再配置、実行するインメモリCOFF/BOFローダーで、レッドチーム運用向けのオプションのBeacon Object File引数サポートを備えています。

Community edition nuclei templates、コミュニティが提供するすべてのNucleiテンプレートを一箇所に整理できるシンプルなツールです。

レッドチームとブルーチームの協調演習のためのフレームワーク。CTI、検知エンジニアリング、ATT&CKマッピングを統合し、組織のサイバーレジリエンスを向上させる。


マルウェアのトリアージとバイナリ解析のための構成可能なコマンドラインツールキット: 悪意のあるファイルやシェルコードからインジケータをデコード、復号、カービング、抽出します。

Sigma検知ルールをOpenSearch LuceneおよびPPLクエリに変換し、SIEM検知ワークフロー向けのアラート用Monitor Rulesと相関サポートを含みます。

脅威アクターと地域別に整理された厳選APTレポートおよびIOCコレクション。脅威インテリジェンスの調査と防御的な追跡に活用できます。