
SOC-Analyst-Portfolio
큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

CVE-2024-4577 악용 및 AsyncRAT 배포 조사: DFIR 아티팩트, IoC, 탐지 지침.

루트 권한, adb, CA 인증서 설치 및 클라우드가 필요 없는 Android 안티바이러스로, 더 많은 제로데이 악성코드를 탐지할 수 있는 다양한 기능과 방법을 제공합니다.

VMProtect에서 영감을 받은 향상된 안티 디버깅 개념을 시연하는 C++ 플러그인입니다 (이전 명칭: AmogusPlugin). 디버거 탐지 및 소프트웨어 보호 연구를 위한 도구입니다.

가상화 환경 또는 잠재적 디버깅을 탐지하는 다양한 방법

풀 태그(pool tag)를 사용하여 Windows 커널 디버그를 탐지하는 방법에 대한 POC.

C2 도메인(198.46.86.63, tempuri.org), Windows Defender 우회 및 7200 KB 페이로드 추출을 사용하는 .NET 기반 정보 탈취형 악성코드 RedLine Stealer에 대한 리버스 엔지니어링 분석입니다.

MCP 기반 리버스 엔지니어링 플랫폼으로, WinDbg, IDA Pro 및 x64dbg를 160개 이상의 AI 접근 가능한 디버깅 및 분석 도구와 연결합니다.

PPL로 보호되는 프로세스를 포함하여 ALPC 포트를 열거하고 분류하는 Windows 사용자 영역 도구입니다.

Agent Tesla에 대한 리버스 엔지니어링 분석: APC 주입, 토큰 조작, 레지스트리 지속성을 사용하는 .NET 기반 정보 탈취기. NtQueueApcThread, NtProtectVirtualMemory 및 전체 페이로드 추출을 포함합니다.

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

keyv/cacheable 공급망 공격용 스캐너: 손상된 npm 패키지를 탐지하고, 페이로드 해시를 검증하며, repo 및 host 모드에서 지속성 임플란트를 찾아냅니다.

Themida/WinLicense 2.x 및 3.x용 동적 언패커 및 임포트 픽서입니다.

실제 멀웨어 조사에서 추출한 손상 지표(IOC)의 선별된 컬렉션으로, 위협 탐지 및 헌팅을 위한 해시, 도메인, IP를 포함합니다.

YARA, Suricata, Snort 및 Sigma용 커뮤니티 탐지 시그니처 구축·배포 파이프라인

WslinkVMAnalyzer는 Wslink 악성코드에 포함된 가상 머신으로 보호되는 코드의 분석을 용이하게 하는 도구입니다.