
APT_REPORT
脅威アクターと地域別に整理された厳選APTレポートおよびIOCコレクション。脅威インテリジェンスの調査と防御的な追跡に活用できます。
公開されたサイバーセキュリティツールの短い編集更新です。

脅威アクターと地域別に整理された厳選APTレポートおよびIOCコレクション。脅威インテリジェンスの調査と防御的な追跡に活用できます。

バグハンティングを始めたいと考え、初心者としてのガイダンスが必要なすべての人のためのリソースファクトリーです。

Windows上でPFX証明書と秘密鍵を使用してNIST SP 800-73 PIVスマートカードをエミュレートし、RDP、Citrix、VMware Horizonセッションでのスマートカード認証を可能にします。

.NETアセンブリ内のCLR/PEメタデータを解析するためのPythonライブラリ。ストリームとハッシュフィンガープリントを公開し、マルウェア解析と脅威ハンティングを支援します。

エキスパート向けコードレビューのためのソースコードセキュリティスキャナー。プレーンテキストでfile:line形式の検出結果を出力し、標準のUnixコマンドラインユーティリティによる高速な手動トリアージとフィルタリング用に設計されています。

WMI、RPC、Svchost のフレームを模倣しながら LSASS を開き、EDR のコールスタックベースの検知を回避する、純粋な Nim によるコールスタックスプーフィング PoC。

マルウェアの侵害指標(IOC)を収集・整理し、迅速な脅威検出、インシデント対応、実践的なインテリジェンス共有を実現します。

pySigma に基づく Sigma コマンドラインインターフェース

既知のCVEを対象とする概念実証(PoC)エクスプロイトスクリプト集。Linuxカーネル、Windowsドライバー、ブラウザ、およびWebアプリを標的とし、セキュリティ研究とエクスプロイトテストのために使用されます。

Frida ベースのモバイルリバースエンジニアリング用の VSCode 拡張機能: ランタイムのクラス/モジュール検査、Java/ObjC/ネイティブフック生成、オートコンプリート、Android/iOS デバイス管理。

YARAルールとNexthinkテレメトリモジュールを使用して、一般的なWindows LOLBinsを介した潜在的なマルウェアのダウンロードや不審なドメイン呼び出しを探索します。

DFIR調査から生成されたSIEM検知用の厳選Sigmaルール。エンタープライズ環境全体でのスレットハンティングとインシデントレスポンスをサポートします。