Técnicas Incríveis de Malware 
Uma lista selecionada de recursos para analisar e estudar técnicas de malware.
- Unprotect: Unprotect é uma base de dados aberta de técnicas de evasão de malware que fornece trechos de código e regras de detecção.
- LolBas: Living Off The Land Binaries, Scripts and Libraries.
- ORKL: Mecanismo de busca para relatórios de Inteligência de Ameaças.
- HijackLibs: Uma lista selecionada de candidatos a DLL Hijacking. Um mapeamento entre DLLs e executáveis vulneráveis é mantido e pode ser pesquisado neste site.
- Living Off Trusted Sites: Atacantes estão usando domínios legítimos populares ao realizar phishing, C&C, exfiltração e download de ferramentas para evadir a detecção.
- MalApi: Coleção de APIs usadas por malware.
- FileSec: Coleção de extensões de arquivo usadas por atacantes.
- GTOFBin: GTFOBins é uma lista selecionada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados.
- Malware Persistence: Coleção de técnicas de persistência de malware.
- Malware Event ID: Coleção de Event IDs disparados por malware.
- Malware Privilege Escalation: Coleção de técnicas de escalada de privilégios.
- Various Malware Techniques: Várias técnicas de malware listadas no Vx-Underground.
- Malware Museum: Um banco de dados de amostras antigas de malware.
- KernelMode.Info: Recursos interessantes de baixo nível; o fórum não está mais ativo há alguns anos.
- UnknownCheats Anti-Cheat Bypass: UnknownCheats é um fórum de desenvolvedores de cheats; a seção Anti-Cheat Bypass é provavelmente a parte mais interessante deste fórum, pois os bypasses podem ser usados também para red-teaming ou por agentes mal-intencionados.
- formats_vs_techniques: Esta tabela mostra as várias técnicas que podem ser usadas em documentos maliciosos para acionar a execução de código e os formatos de arquivo nos quais elas podem ser incorporadas.
- CheckPoint Malware Evasion Techniques: Coleção de técnicas de evasão de malware.
- LolDrivers: Living Off The Land Drivers é uma lista selecionada de drivers Windows usados por adversários para contornar controles de segurança e realizar ataques.
- AMSI Bypass: Este repositório contém alguns métodos de bypass / evasão da Antimalware Scan Interface (AMSI) que encontrei em diferentes posts de blogs.