Uma lista selecionada de recursos para analisar e estudar técnicas de malware.
Unprotect: Unprotect é uma base de dados aberta de técnicas de evasão de malware que fornece trechos de código e regras de detecção.
LolBas: Living Off The Land Binaries, Scripts and Libraries.
ORKL: Mecanismo de busca para relatórios de Inteligência de Ameaças.
HijackLibs: Uma lista selecionada de candidatos a DLL Hijacking. Um mapeamento entre DLLs e executáveis vulneráveis é mantido e pode ser pesquisado neste site.
Living Off Trusted Sites: Atacantes estão usando domínios legítimos populares ao realizar phishing, C&C, exfiltração e download de ferramentas para evadir a detecção.
FileSec: Coleção de extensões de arquivo usadas por atacantes.
GTOFBin: GTFOBins é uma lista selecionada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados.
Malware Museum: Um banco de dados de amostras antigas de malware.
KernelMode.Info: Recursos interessantes de baixo nível; o fórum não está mais ativo há alguns anos.
UnknownCheats Anti-Cheat Bypass: UnknownCheats é um fórum de desenvolvedores de cheats; a seção Anti-Cheat Bypass é provavelmente a parte mais interessante deste fórum, pois os bypasses podem ser usados também para red-teaming ou por agentes mal-intencionados.
formats_vs_techniques: Esta tabela mostra as várias técnicas que podem ser usadas em documentos maliciosos para acionar a execução de código e os formatos de arquivo nos quais elas podem ser incorporadas.
LolDrivers: Living Off The Land Drivers é uma lista selecionada de drivers Windows usados por adversários para contornar controles de segurança e realizar ataques.
AMSI Bypass: Este repositório contém alguns métodos de bypass / evasão da Antimalware Scan Interface (AMSI) que encontrei em diferentes posts de blogs.