
ioc-finder
Biblioteca Python para extrair Indicadores de Comprometimento, URLs, endereços IP, hashes e endereços de e-mail de texto usando gramáticas…

Biblioteca Python para extrair Indicadores de Comprometimento, URLs, endereços IP, hashes e endereços de e-mail de texto usando gramáticas…

Recursos para Profissionais de DFIR Respondendo ao Ataque à Cadeia de Suprimentos Kaseya do Ransomware REvil

scanner simples de IOC baseado em YARA

Análise estática de código Python malicioso

Extrair indicadores de compromisso de texto, incluindo os "escapados".

TIH é uma ferramenta de inteligência que ajuda você a buscar IOCs em vários feeds de segurança disponíveis abertamente e algumas APIs conhecidas. A…

Hashes para versões vulneráveis do LOG4J

EXIST é uma aplicação web para agregação e análise de inteligência de ameaças cibernéticas.

Automatiza o desenvolvimento, teste e implantação de payloads do Cobalt Strike por meio de uma ponte Python-to-Sleep; inclui inspeção de artefatos,…

Framework de Aquisição de Evidências Linux

Este é o repositório de indicadores de comprometimento (IOCs) e outros dados para artigos de inteligência de ameaças publicados no site Palo Alto…

ioc2rpz é o lugar onde a inteligência de ameaças encontra o DNS.

Base de dados pública e curada de indicadores de comprometimento agregados pela Wiz Research para fluxos de trabalho de detecção de ameaças, caça de…

Motor de ingestão e processamento de Malware/IOC

Gerenciamento de fluxo de trabalho de base de conhecimento para regras YARA e artefatos C2 (IP, DNS, SSL) (EM ESTADO ALPHA NO MOMENTO)

Detector de rootkit Linux baseado em eBPF usando análise multi-canal de visão cruzada (sched_switch, NMI, /proc) para detectar DKOM, adulteração de…

Plugin do WinDbg para análise dinâmica automatizada de malware e extração de IOC. Executa dentro do depurador para coletar indicadores predefinidos e…

Active C2 IoCs