Подборка ресурсов для анализа и изучения техник вредоносного ПО.
Unprotect: Unprotect — открытая база данных техник обхода обнаружения вредоносным ПО, содержащая фрагменты кода и правила обнаружения.
LolBas: Living Off The Land — системные бинарники, скрипты и библиотеки.
ORKL: Поисковая система по отчётам Threat Intelligence.
HijackLibs: Подборка кандидатов для перехвата DLL (DLL Hijacking). Ведётся сопоставление DLL с уязвимыми исполняемыми файлами, по которому можно искать на этом сайте.
Living Off Trusted Sites: Атакующие используют популярные легитимные домены при проведении фишинга, управлении C&C, эксфильтрации и загрузке инструментов для обхода обнаружения.
GTOFBin: GTFOBins — подборка Unix-бинарников, которые можно использовать для обхода локальных ограничений безопасности в неверно сконфигурированных системах.
Malware Museum: База данных старых образцов вредоносного ПО.
KernelMode.Info: Интересные низкоуровневые ресурсы, форум неактивен уже несколько лет.
UnknownCheats Anti-Cheat Bypass: UnknownCheats — форум разработчиков читов. Раздел Anti-Cheat Bypass, вероятно, самая интересная часть этого форума, поскольку этими обходами могут пользоваться как red-team-специалисты, так и злоумышленники.
formats_vs_techniques: В этой таблице показаны различные техники, которые можно использовать во вредоносных документах для запуска кода, а также форматы файлов, в которые их можно встраивать.
LolDrivers: Living Off The Land Drivers — подборка драйверов Windows, используемых злоумышленниками для обхода средств защиты и проведения атак.
AMSI Bypass: Этот репозиторий содержит некоторые методы обхода/уклонения от Antimalware Scan Interface (AMSI), которые я нашёл в различных постах в блогах.