
IoC_Attack_ESXi_Feb_2023
2023年2月3日(金)時点で発生したESXiインフラへの攻撃に関連する、利用可能なIoCのコレクション。
公開されたサイバーセキュリティツールの短い編集更新です。

2023年2月3日(金)時点で発生したESXiインフラへの攻撃に関連する、利用可能なIoCのコレクション。

IDA PRO HexRaysデコンパイラをOpenAI(ChatGPT)と組み合わせて、バイナリ内の潜在的な脆弱性を発見します。

Broadcom および Cypress チップ向けの Bluetooth 実験フレームワーク

TinyTracerの.tag出力を後処理し、syscall番号と引数をWindows NT関数宣言に解決することで、マルウェアAPIトレースを読み取り・分析しやすくします。

Intel/AMDのハードウェア支援仮想化を用いてRustベースのファジングハイパーバイザーを構築するためのコース教材とハンズオンラボ。UEFI環境を対象としています。


Windowsカーネルダンプ用のC++パーサーライブラリ(Python 3バインディング付き)。

HWBP、HalosGate、および合成 kernel32 トランポリンを使用して間接 syscall を実行し、EDR/AV の監視を回避する Windows x64 シスコールライブラリ。

タイマーを使用してコールスタックを動的にマスキングするためのPoC実装。

IDA/Hex-Raysをベースにした自動化バイナリ解析ツールキット。IDBデータベースの検査、ルーチンの逆コンパイル、リバースエンジニアリングの知見の抽出を行います。

Windows向けパッカーの書き方チュートリアル!

バッファオーバーフローとリターンアドレス操作によるメモリ破壊を標的とした、概念実証(PoC)のリモートコード実行エクスプロイト用に、不正なSSHプロトコルパケットを作成します。