Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ThreatHunting — Caça possíveis downloads de malware e chamadas a domínios suspeitos por meio de LOLBins comuns do Windows, usando regras YARA e módulos de telemetria Nexthink. | Kitploit
Ferramentas/GitHubGitHub/gossithedog/threathunting
Ferramentas DefensivasAnálise de MalwareDetecção de IntrusãoResposta a IncidentesAnálise de Logs
GitHubgossithedog/threathunting

ThreatHunting

Caça possíveis downloads de malware e chamadas a domínios suspeitos por meio de LOLBins comuns do Windows, usando regras YARA e módulos de telemetria Nexthink.

Ver Repositório
61957há 7 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ThreatHunting

Estou publicando ferramentas GPL v3 para caçar ameaças nas suas organizações.

Módulos Nexthink

Caça a ameaças - Possíveis downloads de malware v1.0.xml

Este relatório mostra todas as chamadas a domínios da internet feitas por técnicas comuns de documentos de malware. A maioria dos malwares de endpoint — como macros, exploits do Office etc. — usam o mesmo conjunto de métodos para baixar seus payloads.

Os métodos atualmente monitorados incluem:

  • rundll32
  • mshta
  • PowerShell
  • wscript/cscript
  • wmic
  • chamadas remotas de sct
  • InfDefaultInstall (chamadas remotas de Inf)
  • certutil

O relatório mostrará domínios. Você pode alterar o relatório para mostrar usuários, executáveis, se quiser, ou investigar cada domínio

Em termos de falsos positivos, você provavelmente vai querer adicionar uma regra para filtrar o tráfego destinado aos seus intervalos de IP internos, ou colocar domínios na lista de permissões do seu ambiente. Por exemplo, ao adicionar uma impressora, ela chamará rundll32 e acessará a impressora para tráfego web — o que é sinalizado no relatório — basta permiti-la.

Baixar ferramenta