
windows-malware-behavioral-analysis
FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

CTF 라이트업 및 웹 보안, 버그 바운티 기법, 네트워크 포렌식을 위한 교육용 스크립트로, 실습을 위한 빈 값 버전을 포함합니다.

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

Windows용 오프라인 우선 네트워크 조사 및 대응 플랫폼. pcap 또는 실시간 캡처를 완전한 포렌식 판정 — 공격 스토리, IOC, 추출된 자격 증명, 원클릭 대응 — 으로 전환하며, 전적으로 로컬에서 실행되고 클라우드나 API 키가 필요 없습니다.

VMWare vSphere 포렌식을 위한 Powershell 모듈

Writeup for the DEF CON 30 badge challenge

개선된 스코어링 알고리즘을 적용한 Jupyter Notebook 기반 RITA(Real Intelligence Threat Analytics) 구현

Cobalt Strike 관련 데이터(Beacon 페이로드 및 Malleable C2 프로필 등)를 분석하고 파싱하기 위한 Python 라이브러리

A list of cyber-chef recipes and curated links

Wireshark RDP resources

Covenant C2 통신을 해독하여 미니덤프에서 RSA 개인 키를 추출하고, AES 세션 키를 복구하며, 네트워크 캡처를 평문으로 변환합니다.

Malware samples, analysis exercises and other interesting resources.

Diag를 통해 Qualcomm 베이스밴드에서 raw 2G/3G/4G/5G 셀룰러 시그널링을 캡처하고, Wireshark용 PCAP를 출력하며, EFS/메모리 진단을 제공합니다.

nginx 뒤에서 CVE-2019-11043 PHP-FPM RCE를 재현하는 실습형 랩으로, 리버스 터널 지속성, 메모리 포렌식, 네트워크 트래픽 분석을 시연합니다.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

PCAP 또는 인터페이스에서 선택적 프로토콜 추출기