Потрясающие техники вредоносного ПО 
Подборка ресурсов для анализа и изучения техник вредоносного ПО.
- Unprotect: Unprotect — открытая база данных техник обхода обнаружения вредоносным ПО, содержащая фрагменты кода и правила обнаружения.
- LolBas: Living Off The Land — системные бинарники, скрипты и библиотеки.
- ORKL: Поисковая система по отчётам Threat Intelligence.
- HijackLibs: Подборка кандидатов для перехвата DLL (DLL Hijacking). Ведётся сопоставление DLL с уязвимыми исполняемыми файлами, по которому можно искать на этом сайте.
- Living Off Trusted Sites: Атакующие используют популярные легитимные домены при проведении фишинга, управлении C&C, эксфильтрации и загрузке инструментов для обхода обнаружения.
- MalApi: Коллекция API, используемых вредоносным ПО.
- FileSec: Коллекция расширений файлов, используемых атакующими.
- GTOFBin: GTFOBins — подборка Unix-бинарников, которые можно использовать для обхода локальных ограничений безопасности в неверно сконфигурированных системах.
- Malware Persistence: Коллекция техник закрепления вредоносного ПО.
- Malware Event ID: Коллекция EventID, вызываемых вредоносным ПО.
- Malware Privilege Escalation: Коллекция техник повышения привилегий.
- Various Malware Techniques: Несколько техник вредоносного ПО, перечисленных на Vx-Underground.
- Malware Museum: База данных старых образцов вредоносного ПО.
- KernelMode.Info: Интересные низкоуровневые ресурсы, форум неактивен уже несколько лет.
- UnknownCheats Anti-Cheat Bypass: UnknownCheats — форум разработчиков читов. Раздел Anti-Cheat Bypass, вероятно, самая интересная часть этого форума, поскольку этими обходами могут пользоваться как red-team-специалисты, так и злоумышленники.
- formats_vs_techniques: В этой таблице показаны различные техники, которые можно использовать во вредоносных документах для запуска кода, а также форматы файлов, в которые их можно встраивать.
- CheckPoint Malware Evasion Techniques: Коллекция техник обхода обнаружения вредоносным ПО.
- LolDrivers: Living Off The Land Drivers — подборка драйверов Windows, используемых злоумышленниками для обхода средств защиты и проведения атак.
- AMSI Bypass: Этот репозиторий содержит некоторые методы обхода/уклонения от Antimalware Scan Interface (AMSI), которые я нашёл в различных постах в блогах.