
windows-malware-behavioral-analysis
FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

Windows용 오프라인 우선 네트워크 조사 및 대응 플랫폼. pcap 또는 실시간 캡처를 완전한 포렌식 판정 — 공격 스토리, IOC, 추출된 자격 증명, 원클릭 대응 — 으로 전환하며, 전적으로 로컬에서 실행되고 클라우드나 API 키가 필요 없습니다.

Broadcom/Cypress WiFi 칩용 C 기반 펌웨어 패칭 프레임워크로, 모니터 모드, 프레임 인젝션 및 그 외 다양한 기능을 지원합니다.

crDroid의 커널을 기반으로 한 POCO X3 Pro (vayu)용 Nethunter 커널

이 저장소에는 새로운 교정 스크립트 목록이 포함되어 있습니다.

TCP 연결을 프록시하고 분석하는 CLI 도구입니다.

Mobile App Pentest 치트 시트는 특정 모바일 애플리케이션 침투 테스트 주제에 대한 고가치 정보의 간결한 모음집을 제공하기 위해 작성되었습니다.

C# version of NTLMRawUnHide

A mDNS sniffer and interpreter.

IoT/프로토콜 보안과 관련된 제 advisory, PoC, 슬라이드 및 스크립트

값싼 ESP32 보드로 가능한 수준의 저렴한 가격에 구현한 능동형 Bluetooth BR/EDR 스니퍼/인젝터. Scapy와 함께 동작합니다 ;-)

Broadcom 및 Cypress 칩용 블루투스 실험 프레임워크

Wireshark RDP resources

Windows 8.1 / Windows Server 2016 이상에서 관리자 권한으로 ETW를 사용하여 NetNTLMv2 해시를 캡처합니다.

실제 Log4Shell (CVE-2021-44228) 타깃에 대한 전체 수명주기 취약점 관리 — 스캔, 수동 익스플로잇, 네트워크 탐지, 조치 검증. Nessus, Suricata, Wireshark, Docker.

A OWASP Based Checklist With 80+ Test Cases